Lexmarkのレーザープリンタに複数の脆弱性を確認

  • 元記事:Lexmark Security Advisory: Password Reset Vulnerability
  • 元記事:Lexmark Security Advisory: HTML Vulnerability in ‘Contact’ and ‘Location’ Settings
  • HP:Lexmark International
  • 発表日時 2014/1/31

    Lexmarkのレーザープリンタにパスワードリセットの認証不備とHTMLインジェクションの脆弱性が確認された。パスワードリセットの脆弱性により、細工されたパスワードリセットリクエストの認証に失敗し、認証をバイパスされる恐れがある。また、HTMLインジェクションの脆弱性によりWebサーバ内蔵のウェブラウザ上で任意のHTMLやスクリプトコードを実行される恐れがある。同社ではこの脆弱性を修正済みプログラムを公開しており、アップデートによりこの脆弱性は解消される。