ESC/POS, a printer control language designed by Seiko Epson Corporation, lacks mechanisms for user authentication and command authorization, does not provide controls to restrict sources or destinations of network communication, and transmits commands without encryption or integrity protection.
The ESC/POS protocol does not require any authentication before accepting and executing control commands. The lack of authorization mechanisms means that any entity able to establish a network connection to the device can send any commands. Data transmission occurs without encryption and without data integrity verification, which additionally enables eavesdropping and command modification. The protocol also does not provide any controls limiting the sources or destinations of network communication.
An unauthenticated remote attacker can gain full control over the device — read, modify or block its operation, and potentially compromise the confidentiality, integrity and availability of processed data.
Patches available from the manufacturer should be applied according to references. Additionally, the manufacturer provides an IP Filtering Guide that should be implemented to restrict network access to devices to trusted hosts only. Devices should not be directly accessible from public networks — network segmentation and firewall rules should be applied.
Epson devices: UB-R04, UB-E04 (firmware), UB-E04, SB-H50 (firmware), SB-H50 — specific versions indicated in manufacturer references
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HEpson Sb H50
HWEpsonall versionsEpson Sb H50 Firmware
OSEpsonall versionsEpson Tm H6000v
HWEpsonall versionsEpson Tm H6000v Firmware
OSEpsonall versionsEpson Tm L100
HWEpsonall versionsEpson Tm L100 Firmware
OSEpsonall versionsEpson Tm M10
HWEpsonall versionsEpson Tm M10 Firmware
OSEpsonall versionsEpson Tm M30
HWEpsonall versionsEpson Tm M30 Firmware
OSEpsonall versionsEpson Tm M30ii
HWEpsonall versionsEpson Tm M30ii Firmware
OSEpsonall versionsEpson Tm M30ii H
HWEpsonall versionsEpson Tm M30ii H Firmware
OSEpsonall versionsEpson Tm M30iii
HWEpsonall versionsEpson Tm M30iii Firmware
OSEpsonall versionsEpson Tm M30iii H
HWEpsonall versionsEpson Tm M30iii H Firmware
OSEpsonall versionsEpson Tm M30ii S
HWEpsonall versionsEpson Tm M30ii S Firmware
OSEpsonall versionsEpson Tm M30ii Sl
HWEpsonall versionsEpson Tm M30ii Sl Firmware
OSEpsonall versionsEpson Tm M55
HWEpsonall versionsEpson Tm M55 Firmware
OSEpsonall versionsEpson Tm P20
HWEpsonall versionsEpson Tm P20 Firmware
OSEpsonall versionsEpson Tm P20ii
HWEpsonall versionsEpson Tm P20ii Firmware
OSEpsonall versionsEpson Tm P60ii
HWEpsonall versionsEpson Tm P60ii Firmware
OSEpsonall versions
Related vulnerabilities
Pominięcie uwierzytelnienia w WebConfig urządzeń Epson TM-C3500/TM-C7500
EPSON EPS TSE Server 8 — nieautoryzowany dostęp do poświadczeń administratora
Pominięcie uwierzytelniania w EPSON Web Control (Epson EB-1470Ui)
Epson WorkForce WF-2861 — wgranie firmware bez uwierzytelnienia
Epson EasyMP — zakodowany na stałe kod backdoor umożliwiający nieautoryzowany dostęp