HP JetDirect打印机是惠普公司开发的集成网络功能的打印机。 HP的JetDirect系列打印机和数码扫描发送一体机没有正确的过滤对support_param.html/config页面所提交的Product_URL和Tech_URL参数,远程攻击者可以通过向上述机器所内嵌的Web服务器提交恶意请求执行存储式跨站脚本攻击,导致向用户的浏览器会话中注入并执行任意HTML和脚本代码。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2009-2699 | Apache HTTP Server Solaris Event Port Pollset Support 远程拒绝服务漏洞 | |
| CVE-2009-2897 | Springsource Hyperic HQ反射式跨站脚本注入攻击漏洞 | |
| CVE-2009-2898 | Springsource Hyperic HQ存储式跨站脚本注入攻击漏洞 | |
| CVE-2009-2908 | Linux kernel 安全漏洞 | |
| CVE-2009-3459 | Adobe Reader和Acrobat堆缓冲区溢出漏洞 | |
| CVE-2009-3587 | CA杀毒引擎arclib组件安全漏洞 | |
| CVE-2009-3588 | CA杀毒引擎arclib组件安全漏洞 | |
| CVE-2009-3602 | unbound NSEC3记录签名 验证漏洞 | |
| CVE-2009-3691 | IBM Informix客户端SDK Setnet32工具.nfx文件解析栈溢出漏洞 | |
| CVE-2009-3692 | Sun VirtualBox VBoxNetAdpCtl Configuration Tool 本地特权升级漏洞 | |
| CVE-2009-3693 | HP loadrunner路径遍历漏洞 | |
| CVE-2009-3694 | jdtmmsm ezrecipe-zee config/config.php 目录遍历漏洞 | |
| CVE-2009-3695 | Django表单库正则表达式拒绝服务漏洞 |
No comments yet