CRITICAL🇵🇱 Wersja polska

CVE-2020-6091

CVSS 9.1v3.1pub. 2020-05-22upd. 2024-11-21

An exploitable authentication bypass vulnerability exists in the ESPON Web Control functionality of Epson EB-1470Ui MAIN: 98009273ESWWV107 MAIN2: 8X7325WWV303. A specially crafted series of HTTP requests can cause authentication bypass resulting in information disclosure. An attacker can send an HTTP request to trigger this vulnerability.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
  • Epson Eb 1470ui

    HW
    Epson
    all versions
  • Epson Eb 1470ui Firmware

    OS
    Epson
    all versions
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
Auth Bypass
CWE
References

Related vulnerabilities

CVE-2026-23767CRITICAL9.8PL ✓same vendor

Brak uwierzytelniania i szyfrowania w protokole ESC/POS urządzeń Epson

CVE-2022-36133CRITICAL9.1PL ✓same vendor

Pominięcie uwierzytelnienia w WebConfig urządzeń Epson TM-C3500/TM-C7500

CVE-2020-28929CRITICAL9.8PL ✓same vendor

EPSON EPS TSE Server 8 — nieautoryzowany dostęp do poświadczeń administratora

CVE-2018-19248CRITICAL9.1PL ✓same vendor

Epson WorkForce WF-2861 — wgranie firmware bez uwierzytelnienia

CVE-2017-12860CRITICAL9.8PL ✓same vendor

Epson EasyMP — zakodowany na stałe kod backdoor umożliwiający nieautoryzowany dostęp