Certain HP and Samsung Printer software packages may potentially be vulnerable to elevation of privilege due to Uncontrolled Search Path Element.
CVSS Vector
CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:HHP 1vr14a
HWHpall versionsHP 1vr14a Firmware
OSHpall versionsHP 209u7a
HWHpall versionsHP 209u7a Firmware
OSHpall versionsHP 2ky38a
HWHpall versionsHP 2ky38a Firmware
OSHpall versionsHP 2zn49a
HWHpall versionsHP 2zn49a Firmware
OSHpall versionsHP 2zn50a
HWHpall versionsHP 2zn50a Firmware
OSHpall versionsHP 4zb79a
HWHpall versionsHP 4zb79a Firmware
OSHpall versionsHP 4zb80a
HWHpall versionsHP 4zb80a Firmware
OSHpall versionsHP 4zb81a
HWHpall versionsHP 4zb81a Firmware
OSHpall versionsHP 4zb82a
HWHpall versionsHP 4zb82a Firmware
OSHpall versionsHP 4zb83a
HWHpall versionsHP 4zb83a Firmware
OSHpall versionsHP 4zb84a
HWHpall versionsHP 4zb84a Firmware
OSHpall versionsHP 4zb85a
HWHpall versionsHP 4zb85a Firmware
OSHpall versionsHP 4zb86a
HWHpall versionsHP 4zb86a Firmware
OSHpall versionsHP 4zb87a
HWHpall versionsHP 4zb87a Firmware
OSHpall versionsHP 4zb88a
HWHpall versionsHP 4zb88a Firmware
OSHpall versions
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
Related vulnerabilities
CVE-2025-2268MEDIUM6.9same product
The HP LaserJet MFP M232-M237 Printer Series may be vulnerable to a denial of service attack when a specially ...
CVE-2017-5638CRITICAL9.8⚠ KEVPL ✓same vendor
RCE w Apache Struts 2 poprzez błędną obsługę nagłówków HTTP (Jakarta Multipart parser)
CVE-2015-3113CRITICAL9.8⚠ KEVPL ✓same vendor
RCE w Adobe Flash Player — heap-based buffer overflow (CVE-2015-3113)
CVE-2013-4810CRITICAL9.8⚠ KEVPL ✓same vendor
RCE przez EJBInvokerServlet/JMXInvokerServlet w HP ProCurve Manager
CVE-2012-1823CRITICAL9.8⚠ KEVPL ✓same vendor
RCE w PHP-CGI poprzez wstrzyknięcie opcji wiersza poleceń