CRITICAL🇬🇧 English

CVE-2017-12860

Epson EasyMP — zakodowany na stałe kod backdoor umożliwiający nieautoryzowany dostęp

CVSS 9.8v3.0pub. 2017-10-10upd. 2026-05-13

Oprogramowanie Epson EasyMP zawiera zakodowany na stałe kod backdoor (2270), który pozwala na uwierzytelnienie się do dowolnego projektora obsługującego tę aplikację, omijając standardowy mechanizm autoryzacji oparty na unikalnym 4-cyfrowym kodzie. Jest to krytyczna podatność klasy CWE-798 (Use of Hard-coded Credentials), umożliwiająca nieautoryzowany zdalny dostęp.

Pokaż oryginał (EN)

The Epson "EasyMP" software is designed to remotely stream a users computer to supporting projectors.These devices are authenticated using a unique 4-digit code, displayed on-screen - ensuring only those who can view it are streaming.In addition to the password, each projector has a hardcoded "backdoor" code (2270), which authenticates to all devices.

🤖 Analiza AI
Jak działa

Oprogramowanie EasyMP umożliwia zdalne przesyłanie obrazu ekranu komputera użytkownika do projektorów. Standardowo autoryzacja odbywa się za pomocą unikalnego 4-cyfrowego kodu wyświetlanego na ekranie projektora, co ogranicza dostęp wyłącznie do osób fizycznie obecnych w pomieszczeniu. Jednak każdy projektor obsługujący EasyMP posiada zakodowany na stałe kod backdoor o wartości 2270, który umożliwia uwierzytelnienie się do dowolnego urządzenia bez znajomości właściwego kodu sesji.

Skutki

Atakujący posiadający dostęp sieciowy do projektora może bez autoryzacji podłączyć się do dowolnego urządzenia obsługującego EasyMP i przejąć kontrolę nad wyświetlanym obrazem. Może to prowadzić do wyświetlania nieautoryzowanych treści, podsłuchiwania prezentowanych informacji lub zakłócenia działania urządzeń w środowiskach korporacyjnych i edukacyjnych.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się izolację sieciową projektorów, ograniczenie dostępu do nich wyłącznie z zaufanych segmentów sieci oraz monitorowanie prób uwierzytelnienia z nieznanych źródeł.

Kogo dotyczy

Oprogramowanie Epson EasyMP oraz projektory Epson obsługujące tę funkcję; szczegółowe wersje wskazane w referencjach producenta

Uwagi

Podatność została odkryta i opublikowana przez Rhino Security Labs. Zakodowany na stałe kod backdoor wynosi 2270 i działa na wszystkich urządzeniach obsługujących EasyMP, co czyni go szczególnie niebezpiecznym w środowiskach z wieloma projektorami podłączonymi do sieci.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Epson Easymp

    APP
    Epson
    2.86
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2017-12861CRITICAL9.8PL ✓ten sam produkt

Epson EasyMP — brute-force kodu PIN umożliwia przejęcie projektora

CVE-2026-23767CRITICAL9.8PL ✓ten sam vendor

Brak uwierzytelniania i szyfrowania w protokole ESC/POS urządzeń Epson

CVE-2022-36133CRITICAL9.1PL ✓ten sam vendor

Pominięcie uwierzytelnienia w WebConfig urządzeń Epson TM-C3500/TM-C7500

CVE-2020-28929CRITICAL9.8PL ✓ten sam vendor

EPSON EPS TSE Server 8 — nieautoryzowany dostęp do poświadczeń administratora

CVE-2020-6091CRITICAL9.1PL ✓ten sam vendor

Pominięcie uwierzytelniania w EPSON Web Control (Epson EB-1470Ui)