Certain HP OfficeJet Pro printers may expose information if Cross‑Origin Resource Sharing (CORS) is misconfigured, potentially allowing unauthorized web origins to access device resource. CORS is disabled by default on Pro‑class devices and can only be enabled by an administrator through the Embedded Web Server (EWS). Keeping CORS disabled unless explicitly required helps ensure that only trusted solutions can interact with the device.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XHP D9l18a
HWHpall versionsHP D9l18a Firmware
OSHp< 001.2602aHP D9l20a
HWHpall versionsHP D9l20a Firmware
OSHp< 001.2602bHP D9l21a
HWHpall versionsHP D9l21a Firmware
OSHp< 001.2602bHP D9l63a
HWHpall versionsHP D9l63a Firmware
OSHp< 001.2602bHP D9l64a
HWHpall versionsHP D9l64a Firmware
OSHp< 001.2602bHP G5j38a
HWHpall versionsHP G5j38a Firmware
OSHp< 001.2602aHP G5j56a
HWHpall versionsHP G5j56a Firmware
OSHp< 001.2602aHP J3p65a
HWHpall versionsHP J3p65a Firmware
OSHp< 001.2602bHP J3p66a
HWHpall versionsHP J3p66a Firmware
OSHp< 001.2602bHP J3p67a
HWHpall versionsHP J3p67a Firmware
OSHp< 001.2602bHP J3p68a
HWHpall versionsHP J3p68a Firmware
OSHp< 001.2602bHP J6x76a
HWHpall versionsHP J6x76a Firmware
OSHp< 001.2602aHP J6x77a
HWHpall versionsHP J6x77a Firmware
OSHp< 001.2602aHP J6x78a
HWHpall versionsHP J6x78a Firmware
OSHp< 001.2602aHP J6x79a
HWHpall versionsHP J6x79a Firmware
OSHp< 001.2602a
Related vulnerabilities
Buffer Overflow w oprogramowaniu drukarek HP
Przepełnienie bufora w obsłudze obrazów PostScript w drukarkach HP/Qualcomm IPS
RCE w drukarkach HP PageWide i OfficeJet Pro — krytyczna podatność firmware
Niektóre drukarki HP OfficeJet Pro mogą być podatne na potencjalny denial of service, gdy żądania IPP są niewł...
For the printers listed a maliciously crafted print file might cause certain HP Inkjet printers to assert. Und...