Ad

CVE-2026-1997

MEDIUM CVSS 4.0: 6.9 EPSS 0.00%
Updated Feb 10, 2026
HP
Parameter Value
CVSS 6.9 (MEDIUM)
Type CWE-346 (Origin Validation Error (Ошибка проверки источника))
Vendor HP
Public PoC No

Certain HP OfficeJet Pro printers may expose information if Cross‑Origin Resource Sharing (CORS) is misconfigured, potentially allowing unauthorized web origins to access device resource. CORS is disabled by default on Pro‑class devices and can only be enabled by an administrator through the Embedded Web Server (EWS). Keeping CORS disabled unless explicitly required helps ensure that only trusted solutions can interact with the device.

Attack Parameters

Attack Vector
Network
Атака возможна удалённо
Attack Complexity
Low
Легко эксплуатировать
Attack Requirements
None
Нет дополнительных условий
Privileges Required
None
Права не нужны
User Interaction
None
Не нужно действие пользователя

Impact Assessment

Confidentiality
None
Нет утечки данных
Integrity
None
Нет модификации данных
Availability
Low
Частичное нарушение работы

CVSS Vector v4.0