Ad

CVE-2026-18243

MEDIUM CVSS 4.0: 6,9 EPSS 0.18%
Обновлено 3 августа 2026
HP
Параметр Значение
CVSS 6,9 (MEDIUM)
Тип уязвимости CWE-79 (Межсайтовый скриптинг (XSS))
Поставщик HP
Публичный эксплойт Нет

Некоторые продукты HP DesignJet могут быть потенциально уязвимы для межсайтового скриптинга (XSS), что может позволить неаутентифицированным HTTP-запросам просматривать предварительный просмотр заданий печати.

Показать оригинальное описание (EN)

Certain HP DesignJet products may be potentially vulnerable to cross-site scripting (XSS), which may allow unauthenticated HTTP requests to view print job previews.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Активное
Нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0