4.8

CVE-2023-23572

Cross-site scripting vulnerability in SEIKO EPSON printers/network interface Web Config allows a remote authenticated attacker with an administrative privilege to inject an arbitrary script. [Note] Web Config is the software that allows users to check the status and change the settings of SEIKO EPSON printers/network interface via a web browser. According to SEIKO EPSON CORPORATION, it is also called as Remote Manager in some products. Web Config is pre-installed in some printers/network interface provided by SEIKO EPSON CORPORATION. For the details of the affected product names/model numbers, refer to the information provided by the vendor.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Epson ≫ Lp-9200ps2 Firmware Version -
   Epson ≫ Lp-9200ps2 Version -
Epson ≫ Lp-9200ps3 Firmware Version -
   Epson ≫ Lp-9200ps3 Version -
Epson ≫ Lp-8200c Firmware Version -
   Epson ≫ Lp-8200c Version -
Epson ≫ Lp-9600 Firmware Version -
   Epson ≫ Lp-9600 Version -
Epson ≫ Lp-9600s Firmware Version -
   Epson ≫ Lp-9600s Version -
Epson ≫ Lp-9300 Firmware Version -
   Epson ≫ Lp-9300 Version -
Epson ≫ Lp-8500c Firmware Version -
   Epson ≫ Lp-8500c Version -
Epson ≫ Lp-8700ps3 Firmware Version -
   Epson ≫ Lp-8700ps3 Version -
Epson ≫ Lp-9800c Firmware Version -
   Epson ≫ Lp-9800c Version -
Epson ≫ Lp-s5500 Firmware Version -
   Epson ≫ Lp-s5500 Version -
Epson ≫ Lp-9200b Firmware Version -
   Epson ≫ Lp-9200b Version -
Epson ≫ Lp-9200c Firmware Version -
   Epson ≫ Lp-9200c Version -
Epson ≫ Lp-s4500 Firmware Version -
   Epson ≫ Lp-s4500 Version -
Epson ≫ Lp-s6500 Firmware Version -
   Epson ≫ Lp-s6500 Version -
Epson ≫ Lp-s7000 Firmware Version -
   Epson ≫ Lp-s7000 Version -
Epson ≫ Lp-s5000 Firmware Version -
   Epson ≫ Lp-s5000 Version -
Epson ≫ Lp-s4000 Firmware Version -
   Epson ≫ Lp-s4000 Version -
Epson ≫ Lp-s6000 Firmware Version -
   Epson ≫ Lp-s6000 Version -
Epson ≫ Lp-s5300 Firmware Version -
   Epson ≫ Lp-s5300 Version -
Epson ≫ Lp-s5300r Firmware Version -
   Epson ≫ Lp-s5300r Version -
Epson ≫ Lp-s300n Firmware Version -
   Epson ≫ Lp-s300n Version -
Epson ≫ Lp-s310n Firmware Version -
   Epson ≫ Lp-s310n Version -
Epson ≫ Lp-s3000 Firmware Version -
   Epson ≫ Lp-s3000 Version -
Epson ≫ Lp-s3000r Firmware Version -
   Epson ≫ Lp-s3000r Version -
Epson ≫ Lp-s3000z Firmware Version -
   Epson ≫ Lp-s3000z Version -
Epson ≫ Lp-s3000ps Firmware Version -
   Epson ≫ Lp-s3000ps Version -
Epson ≫ Lp-s7500 Firmware Version -
   Epson ≫ Lp-s7500 Version -
Epson ≫ Lp-s7500ps Firmware Version -
   Epson ≫ Lp-s7500ps Version -
Epson ≫ Lp-s3500 Firmware Version -
   Epson ≫ Lp-s3500 Version -
Epson ≫ Lp-s4200 Firmware Version -
   Epson ≫ Lp-s4200 Version -
Epson ≫ Lp-s9000 Firmware Version -
   Epson ≫ Lp-s9000 Version -
Epson ≫ Lp-s7100 Firmware Version -
   Epson ≫ Lp-s7100 Version -
Epson ≫ Lp-s8100 Firmware Version -
   Epson ≫ Lp-s8100 Version -
Epson ≫ Prifnw1 Firmware Version -
   Epson ≫ Prifnw1 Version -
Epson ≫ Prifnw1s Firmware Version -
   Epson ≫ Prifnw1s Version -
Epson ≫ Prifnw2 Firmware Version -
   Epson ≫ Prifnw2 Version -
Epson ≫ Prifnw2ac Firmware Version -
   Epson ≫ Prifnw2ac Version -
Epson ≫ Prifnw2s Firmware Version -
   Epson ≫ Prifnw2s Version -
Epson ≫ Prifnw2sac Firmware Version -
   Epson ≫ Prifnw2sac Version -
Epson ≫ Prifnw3 Firmware Version -
   Epson ≫ Prifnw3 Version -
Epson ≫ Prifnw3s Firmware Version -
   Epson ≫ Prifnw3s Version -
Epson ≫ Prifnw6 Firmware Version -
   Epson ≫ Prifnw6 Version -
Epson ≫ Prifnw7 Firmware Version -
   Epson ≫ Prifnw7 Version -
Epson ≫ Prifnw7u Firmware Version -
   Epson ≫ Prifnw7u Version -
Epson ≫ Prifnw7s Firmware Version -
   Epson ≫ Prifnw7s Version -
Epson ≫ Pa-w11g Firmware Version -
   Epson ≫ Pa-w11g Version -
Epson ≫ Pa-w11g2 Firmware Version -
   Epson ≫ Pa-w11g2 Version -
Epson ≫ Esnsb1 Firmware Version -
   Epson ≫ Esnsb1 Version -
Epson ≫ Esnsb2 Firmware Version -
   Epson ≫ Esnsb2 Version -
Epson ≫ Esifnw1 Firmware Version -
   Epson ≫ Esifnw1 Version -
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.5% 0.391
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 4.8 1.7 2.7
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N
CISA-ADP 4.8 1.7 2.7
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N
CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')

The product does not neutralize or incorrectly neutralizes user-controllable input before it is placed in output that is used as a web page that is served to other users.

https://jvn.jp/en/jp/JVN82424996/
Third Party Advisory
https://www.epson.jp/support/misc_t/230308_oshirase.htm
Vendor Advisory
Mitigation