Multiple cross-site request forgery (CSRF) vulnerabilities in the HP Embedded Web Server (EWS) on HP LaserJet Printers, Edgeline Printers, and Digital Senders allow remote attackers to hijack the intranet connectivity of arbitrary users for requests that (1) print documents via unknown vectors, (2) modify the network configuration via a NetIPChange request to hp/device/config_result_YesNo.html/config, or (3) change the password via the Password and ConfirmPassword parameters to hp/device/set_config_password.html/config.
AV:N/AC:H/Au:N/C:P/I:P/A:PHP 8100c Digital Sender
HWHpall versionsHP 9100c Digital Sender
HWHpall versionsHP 9200c Digital Sender
HWHpall versionsHP 9250c Digital Sender
HWHpall versionsHP Color Laserjet
HWHpall versionsHP Color Laserjet 1500
HWHpall versionsHP Color Laserjet 2500
HWHpall versionsHP Color Laserjet 2500l
HWHpall versionsHP Color Laserjet 2500lse
HWHpall versionsHP Color Laserjet 2500n
HWHpall versionsHP Color Laserjet 2500tn
HWHpall versionsHP Color Laserjet 2605dtn
HWHpall versionsHP Color Laserjet 4370mfp
HWHp20081211_46.211.2HP Color Laserjet 4600
HWHpall versionsHP Color Laserjet 4600dn
HWHpall versionsHP Color Laserjet 4600dtn
HWHpall versionsHP Color Laserjet 4600hdn
HWHpall versionsHP Color Laserjet 4650
HWHpall versionsHP Color Laserjet 4700
HWHpall versionsHP Color Laserjet 4730 Mfp
HWHpall versionsHP Color Laserjet 5500
HWHpall versionsHP Color Laserjet 5550
HWHpall versionsHP Color Laserjet 8500
HWHpall versionsHP Color Laserjet 8550
HWHpall versionsHP Color Laserjet 9500
HWHpall versionsHP Color Laserjet 9500 Mfp
HWHpall versionsHP Color Laserjet 9500mfp
HWHp20070719_05.011.2HP Color Mfp Cm8050
HWHpall versionsHP Color Mfp Cm8060
HWHpall versionsHP Digital Senders
HWHpall versions
Related vulnerabilities
Directory traversal vulnerability in the HP-ChaiSOE/1.0 web server on the HP LaserJet P3015 printer with firmw...
The default configuration of the HP CM8060 Color MFP with Edgeline; Color LaserJet 3xxx, 4xxx, 5550, 9500, CMx...
The default configuration of the PJL Access value in the File System External Access settings on HP LaserJet M...
The HP Embedded Web Server (EWS) on HP LaserJet Printers, Edgeline Printers, and Digital Senders has no manage...
Directory traversal vulnerability in the HP JetDirect web administration interface in the HP-ChaiSOE 1.0 embed...