hp-support-head-portlet

- ${title}
hp-contact-secondary-navigation-portlet

- ${title}
hp-share-print-widget-portlet

- ${title}
hp-concentra-wrapper-portlet

- ${title}
某些 HP DesignJet 产品 - 不安全的直接对象引用
某些 HP DesignJet 产品可能会受到未经身份验证的 HTTP 请求的攻击,这些请求允许查看和下载打印作业预览。
- 严重程度
-
高
- HP 参考
-
HPSBPI03758 修订版 1
- 发布日期
-
2021 年 12 月 13 日
- 上次更新日期
-
2021 年 12 月 13 日
- 类别
-
打印
- 潜在的安全影响
-
不安全的直接对象引用
相关的“通用漏洞披露”(CVE) 列表
报告人: Rakshit Singh
CVE ID |
CVS 3.0 |
严重程度 |
矢量 |
---|---|---|---|
7.5 |
高 |
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
详细了解 CVSS 3.0 基本指标(范围从 0 到 10)。
PSR-2021-0104
解决方法
HP 已为下表所列的可能受影响产品提供了更新的固件解决方法。
要获取更新的固件,请访问 HP 软件和驱动程序下载,然后搜索您的打印机型号。
为了帮助解决此潜在漏洞,请按照以下步骤更新您的打印机固件,并将您的设备设置为需要管理员身份验证,才能访问“作业队列”网页:
受影响的产品
确定在下表中受影响的产品。
产品名称 |
型号 |
固件版本 |
---|---|---|
HP DesignJet T920 |
CR355A、CR355B、CR354A |
MRY_07_07_04.1 |
HP DesignJet T930 |
L2Y22A、L2Y22B、L2Y21A、L2Y21B |
MRY_07_07_04.1 |
HP DesignJet T1530 |
L2Y24A、L2Y24B、L2Y23A |
MRY_07_07_04.1 |
HP DesignJet T2530 |
L2Y25A、L2Y26A、L2Y26B |
MRY_07_07_04.1 |
HP DesignJet T3500 |
B9E24A、B9E24B、B9E25A |
AENEAS_04_09_06.1 |
HP DesignJet Z6800 |
F2S72A、F2S72AR、F2S72B |
PTR8_03_07_06.1 |
HP DesignJet Z6600 |
F2S71A、F2S71AR |
PTR6_03_07_06.1 |
HP DesignJet Z6810 |
2QU12A、2QU12B、2QU14A、2QU14B |
PX8_06_05_02.1 |
HP DesignJet Z6610 |
2QU13A、2QU13B |
PX6_06_05_02.1 |
修订历史记录
本文档根据以下信息进行了修订。
版本 |
说明 |
日期 |
---|---|---|
1 |
首次发布 |
2021 年 12 月 13 日 |
其他信息
点击以下链接,了解其他信息。
- 第三方安全补丁
-
在运行 HP 软件产品的系统上所安装的第三方安全补丁应符合客户的补丁管理策略。
- 支持
-
如果对实施此安全公告的建议操作有任何问题,请访问 http://www.hp.com/go/contacthp,了解您的 HP 支持选项。
- 报告
-
要报告有关 HP 支持的任何产品的潜在安全漏洞,请发送电子邮件到:hp-security-alert@hp.com。
- 订阅
-
要启动订阅,以便通过电子邮件接收未来 HP 安全公告通知,请访问 https://h41369.www4.hp.com/alerts-signup.php?lang=en&cc=US&jumpid=hpsc_profile。
- 安全公告档案
-
要查看已发布的安全公告,请访问 https://support.hp.com/security-bulletins。
强烈建议将与安全相关的信息传送到 HP,并采用 PGP 进行加密,尤其是开发信息。
法律信息
必须经常审查系统管理和安全程序,保持系统完整性。HP 不断审查并增强软件产品的安全特性,为客户提供最新的安全解决方案。
HP 广泛发布此安全公告,以此告知用户包含于此安全公告内受影响的 HP 产品的重要安全信息。HP 建议所有用户确定这些信息对个人情况的适用性,并采取相应的措施。HP 无法保证这些信息对所有用户情况都一定准确或完整,因此,对于因用户使用不当或忽略此安全公告中提供的信息而造成的任何损坏,HP 概不负责。在法律所允许的范围内,HP 不承担任何保证,无论是明确的或隐含的,包括针对特定用途、权利和非侵害性的商品性能和适配性方面的保证。
© Copyright 2021 HP Development Company, L.P.
HP Inc. (HP) 对本文中所包含的技术或编辑错误、遗漏概不负责。提供的信息按“原样”提供,不提供任何形式的担保。在法律许可的范围内,HP 及其关联公司、转包方或供应商对于偶然、特殊或间接损害,包括停机成本;利润损失;与购买替代产品或服务相关的损坏;或数据丢失或软件恢复造成的损坏,概不负责。本文档中的信息如有更改,恕不另行通知。“HP Inc.”、“HP”和本文中引用的 HP 产品名称是 HP Inc. 或其关联公司在美国和其他国家或地区的商标。本文提及的其他产品和公司名称可能是其各自所有者的商标。
hp-feedback-input-portlet

- ${title}
hp-feedback-banner-portlet

- ${title}
hp-country-locator-portlet

- ${title}

hp-detect-load-my-device-portlet

- ${title}
hp-hero-support-search

- ${title}