7.6

CVE-2024-2301

Certain HP LaserJet Pro devices are potentially vulnerable to a Cross-Site Scripting (XSS) attack via the web management interface of the device. 
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Hp ≫ Cz181a Firmware Version < 2023-03-30
   Hp ≫ Cz181a Version -
Hp ≫ Cz182a Firmware Version < 2023-03-30
   Hp ≫ Cz182a Version -
Hp ≫ Cz187a Firmware Version < 2023-03-30
   Hp ≫ Cz187a Version -
Hp ≫ Cz183a Firmware Version < 2023-03-30
   Hp ≫ Cz183a Version -
Hp ≫ Cz172a Firmware Version < 2023-03-30
   Hp ≫ Cz172a Version -
Hp ≫ Cz173a Firmware Version < 2023-03-30
   Hp ≫ Cz173a Version -
Hp ≫ Cz176a Firmware Version < 2023-03-30
   Hp ≫ Cz176a Version -
Hp ≫ Cz177a Firmware Version < 2023-03-30
   Hp ≫ Cz177a Version -
Hp ≫ Cz178a Firmware Version < 2023-03-30
   Hp ≫ Cz178a Version -
Hp ≫ Cz174a Firmware Version < 2023-03-30
   Hp ≫ Cz174a Version -
Hp ≫ Cz175a Firmware Version < 2023-03-30
   Hp ≫ Cz175a Version -
Hp ≫ Cz184a Firmware Version < 2023-03-30
   Hp ≫ Cz184a Version -
Hp ≫ Cz185a Firmware Version < 2023-03-30
   Hp ≫ Cz185a Version -
Hp ≫ Cz186a Firmware Version < 2023-03-30
   Hp ≫ Cz186a Version -
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.3% 0.212
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
CISA-ADP 7.6 2.3 4.7
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:L/A:N
CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')

The product does not neutralize or incorrectly neutralizes user-controllable input before it is placed in output that is used as a web page that is served to other users.

https://support.hp.com/us-en/document/ish_10617756-10617781-16/hpsbpi03940
Vendor Advisory