An exploitable authentication bypass vulnerability exists in the ESPON Web Control functionality of Epson EB-1470Ui MAIN: 98009273ESWWV107 MAIN2: 8X7325WWV303. A specially crafted series of HTTP requests can cause authentication bypass resulting in information disclosure. An attacker can send an HTTP request to trigger this vulnerability.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:NEpson Eb 1470ui
HWEpsonall versionsEpson Eb 1470ui Firmware
OSEpsonall versions
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
Auth Bypass
Related vulnerabilities
CVE-2026-23767CRITICAL9.8PL ✓same vendor
Brak uwierzytelniania i szyfrowania w protokole ESC/POS urządzeń Epson
CVE-2022-36133CRITICAL9.1PL ✓same vendor
Pominięcie uwierzytelnienia w WebConfig urządzeń Epson TM-C3500/TM-C7500
CVE-2020-28929CRITICAL9.8PL ✓same vendor
EPSON EPS TSE Server 8 — nieautoryzowany dostęp do poświadczeń administratora
CVE-2018-19248CRITICAL9.1PL ✓same vendor
Epson WorkForce WF-2861 — wgranie firmware bez uwierzytelnienia
CVE-2017-12860CRITICAL9.8PL ✓same vendor
Epson EasyMP — zakodowany na stałe kod backdoor umożliwiający nieautoryzowany dostęp