CRITICAL🇬🇧 English

CVE-2018-19248

Epson WorkForce WF-2861 — wgranie firmware bez uwierzytelnienia

CVSS 9.1v3.0pub. 2018-12-24upd. 2024-11-21

Usługa webowa drukarki Epson WorkForce WF-2861 pozwala nieuwierzytelnionemu atakującemu na zdalne wgranie dowolnego pliku firmware i zresetowanie urządzenia. Podatność jest krytyczna, ponieważ nie wymaga żadnych poświadczeń i jest dostępna przez sieć.

Pokaż oryginał (EN)

The web service on Epson WorkForce WF-2861 10.48 LQ22I3(Recovery-mode), WF-2861 10.51.LQ20I6, and WF-2861 10.52.LQ17IA devices allows remote attackers to upload a firmware file and reset the printer without authentication by making a request to the /DOWN/FIRMWAREUPDATE/ROM1 URI and a POST request to the /FIRMWAREUPDATE URI.

🤖 Analiza AI
Jak działa

Atakujący wysyła żądanie HTTP GET do endpointu /DOWN/FIRMWAREUPDATE/ROM1, a następnie żądanie HTTP POST do endpointu /FIRMWAREUPDATE, co umożliwia przesłanie dowolnego pliku firmware na urządzenie. Mechanizm aktualizacji firmware w usłudze webowej drukarki nie wymaga żadnego uwierzytelnienia (CWE-306: Missing Authentication for Critical Function). Po wgraniu pliku atakujący może również zdalnie zresetować drukarkę.

Skutki

Atakujący może bez uwierzytelnienia nadpisać firmware drukarki dowolnym plikiem, co może prowadzić do trwałego uszkodzenia urządzenia, instalacji złośliwego oprogramowania lub utraty dostępności urządzenia poprzez jego reset.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się ograniczenie dostępu do interfejsu webowego drukarki na poziomie sieci (firewall, segmentacja VLAN) oraz uniemożliwienie bezpośredniego dostępu do urządzenia z sieci nieufanych.

Kogo dotyczy

Epson WorkForce WF-2861 z oprogramowaniem firmware w wersjach: 10.48 LQ22I3 (Recovery-mode), 10.51.LQ20I6 oraz 10.52.LQ17IA

Uwagi

W referencjach dostępny jest publicznie kod proof-of-concept (PoC) opublikowany w serwisie GitHub pod adresem: https://github.com/epistemophilia/CVEs/blob/master/Epson-WorkForce-WF2861/CVE-2018-19248/poc-cve-2018-19248.py

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
  • Epson Workforce Wf 2861

    HW
    Epson
    wszystkie wersje
  • Epson Workforce Wf 2861 Firmware

    OS
    Epson
    10.48_lq22i310.51.lq20i610.52.lq17ia
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2018-18959HIGH7.5ten sam produkt

An issue was discovered on Epson WorkForce WF-2861 10.48 LQ22I3, 10.51.LQ20I6 and 10.52.LQ17IA devices. On the...

CVE-2018-19232HIGH7.5ten sam produkt

The web service on Epson WorkForce WF-2861 10.48 LQ22I3(Recovery-mode), WF-2861 10.51.LQ20I6, and WF-2861 10.5...

CVE-2018-18960MEDIUM5.9ten sam produkt

An issue was discovered on Epson WorkForce WF-2861 10.48 LQ22I3, 10.51.LQ20I6 and 10.52.LQ17IA devices. They u...

CVE-2026-23767CRITICAL9.8PL ✓ten sam vendor

Brak uwierzytelniania i szyfrowania w protokole ESC/POS urządzeń Epson

CVE-2022-36133CRITICAL9.1PL ✓ten sam vendor

Pominięcie uwierzytelnienia w WebConfig urządzeń Epson TM-C3500/TM-C7500