| S . G . D . S . N Agence nationale de la sécurité des systèmes d'information |
![]() |
Paris, le 10 janvier 2012 No CERTA-2012-AVI-005 |
Affaire suivie par :
CERTA
Objet : Vulnérabilité dans les
imprimantes HP LaserJet P3015
| Conditions d'utilisation de ce document : | http://www.certa.ssi.gouv.fr/certa/apropos.html |
| Dernière version de ce document : | http://www.certa.ssi.gouv.fr/site/CERTA-2012-AVI-005 |
Une gestion de version détaillée se trouve à la fin de ce document.
Atteinte à la confidentialité des données.
HP LaserJet P3015 avec version du firmware inférieure à 07.080.3.
Une vulnérabilité dans les imprimantes HP LaserJet P3015 permet à une personne malintentionnée d'accéder à des documents à distance et de façon non autorisée.
Une vulnérabilité de type traversée de répertoires (directory traversal) est présente dans les imprimantes HP LaserJet P3015. Cette vulnérabilité est due à une erreur dans le serveur Web intégré à l'imprimante et peut être exploitée pour accéder au contenu de fichiers de façon non autorisée.
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
http://h20565.www2.hp.com/portal/site/hpsc/public/kb/docDisplay/?docId=emr_na-c03140700
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-4785