 |
|
S . G . D . S . N
Agence nationale
de la sécurité des
systèmes d'information
|
 |
|
Paris, le 31 août
2006
No CERTA-2006-AVI-380 |
Affaire suivie par :
CERTA
AVIS DU CERTA
Objet : Multiples
vulnérabilités des Imprimantes Dell
Tableau 1: Gestion du document
| Référence |
CERTA-2006-AVI-380 |
| Titre |
Multiples
vulnérabilités des Imprimantes
Dell |
| Date de la première
version |
31 août 2006 |
| Date de la dernière
version |
- |
| Source(s) |
Bulletin de
sécurité de l'Université
d'Indiana |
| Pièce(s) jointe(s) |
Aucune |
|
Une gestion de version détaillée se trouve
à la fin de ce document.
Contournement de la politique de sécurité.
- Dell Color Laser Printer 3000cn
- Dell Color Laser Printer 3010cn
- Dell Color Laser Printer 3100cn
- Dell Color Laser Printer 3110cn
- Dell Color Laser Printer 5100cn
- Dell Color Laser Printer 5110cn
Deux vulnérabilités ont été
découvertes dans certaines imprimantes laser couleur
Dell :
- A cause d'une trop grande permissivité dans la
commande PORT, le serveur FTP embarqué peut être
utilisé comme rebond pour se connecter sur des
systèmes tiers ;
- le serveur HTTP embarqué ne demande pas
d'authentification pour accéder à la page
d'administration de l'imprimante.
Appliquer les correctifs fournis par l'éditeur (cf.
section Documentation).
- 31 août 2006
- version initiale.
CERTA
2012-01-04
|
 |