canon 2204f 在web页面生成时对输入的转义处理不恰当(跨站脚本)

admin 2023-11-30 09:13:45 Ali_nvd 来源:ZONE.CI 全球网 0 阅读模式
canon 2204f 在web页面生成时对输入的转义处理不恰当(跨站脚本)

CVE编号

CVE-2021-20877

利用情况

暂无

补丁情况

N/A

披露时间

2022-02-08
漏洞描述
Cross-site scripting vulnerability in Canon laser printers and small office multifunctional printers (LBP162L/LBP162, MF4890dw, MF269dw/MF265dw/MF264dw/MF262dw, MF249dw/MF245dw/MF244dw/MF242dw/MF232w, and MF229dw/MF224dw/MF222dw sold in Japan, imageCLASS MF Series (MF113W/MF212W/MF217W/MF227DW/MF229DW, MF232W/MF244DW/MF247DW/MF249DW, MF264DW/MF267DW/MF269DW/MF269DW VP, and MF4570DN/MF4570DW/MF4770N/MF4880DW/MF4890DW) and imageCLASS LBP Series (LBP113W/LBP151DW/LBP162DW ) sold in the US, and iSENSYS (LBP162DW, LBP113W, LBP151DW, MF269dw, MF267dw, MF264dw, MF113w, MF249dw, MF247dw, MF244dw, MF237w, MF232w, MF229dw, MF217w, MF212w, MF4780w, and MF4890dw) and imageRUNNER (2206IF, 2204N, and 2204F) sold in Europe) allows remote attackers to inject an arbitrary script via unspecified vectors.
解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接
https://cweb.canon.jp/e-support/info/211221xss.html
https://jvn.jp/en/jp/JVN64806328/index.html
https://jvn.jp/jp/JVN64806328/index.html
https://www.canon-europe.com/support/product-security-latest-news/
https://www.usa.canon.com/internet/portal/us/home/support/product-advisories/...
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
硬件 canon 2204f - -
运行在以下环境
硬件 canon 2204n - -
运行在以下环境
硬件 canon 2206if - -
运行在以下环境
硬件 canon lbp113w - -
运行在以下环境
硬件 canon lbp151dw - -
运行在以下环境
硬件 canon lbp162 - -
运行在以下环境
硬件 canon lbp162dw - -
运行在以下环境
硬件 canon lbp162l - -
运行在以下环境
硬件 canon mf113w - -
运行在以下环境
硬件 canon mf212w - -
运行在以下环境
硬件 canon mf217w - -
运行在以下环境
硬件 canon mf222dw - -
运行在以下环境
硬件 canon mf224dw - -
运行在以下环境
硬件 canon mf227dw - -
运行在以下环境
硬件 canon mf229dw - -
运行在以下环境
硬件 canon mf232w - -
运行在以下环境
硬件 canon mf237w - -
运行在以下环境
硬件 canon mf242dw - -
运行在以下环境
硬件 canon mf244dw - -
运行在以下环境
硬件 canon mf245dw - -
运行在以下环境
硬件 canon mf247dw - -
运行在以下环境
硬件 canon mf249dw - -
运行在以下环境
硬件 canon mf262dw - -
运行在以下环境
硬件 canon mf264dw - -
运行在以下环境
硬件 canon mf265dw - -
运行在以下环境
硬件 canon mf267dw - -
运行在以下环境
硬件 canon mf269dw - -
运行在以下环境
硬件 canon mf269dw_vp - -
运行在以下环境
硬件 canon mf4570dn - -
运行在以下环境
硬件 canon mf4570dw - -
运行在以下环境
硬件 canon mf4770n - -
运行在以下环境
硬件 canon mf4780w - -
运行在以下环境
硬件 canon mf4880dw - -
运行在以下环境
硬件 canon mf4890dw - -
CVSS3评分 4.8
  • 攻击路径 网络
  • 攻击复杂度 低
  • 权限要求 高
  • 影响范围 已更改
  • 用户交互 需要
  • 可用性 无
  • 保密性 低
  • 完整性 低
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N
CWE-ID 漏洞类型
CWE-79 在Web页面生成时对输入的转义处理不恰当(跨站脚本)
- avd.aliyun.com
weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
N/A Ali_nvd

N/A

N/ACVE编号 CVE-2024-9120利用情况 暂无补丁情况 N/A披露时间 2024-09-23漏洞描述Use after free in Dawn
评论:0   参与:  0