CVE-2019-20460

An issue was discovered on Epson Expression Home XP255 20.08.FM10I8 devices. POST requests don't require (anti-)CSRF tokens or other mechanisms for validating that the request is from a legitimate source. In addition, CSRF attacks can be used to send text directly to the RAW printer interface. For example, an attack could deliver a worrisome printout to an end user.
Configurations

No configuration.

History

08 Nov 2024, 17:35

Type Values Removed Values Added
CWE CWE-352
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 8.8
Summary
  • (es) Se descubrió un problema en los dispositivos Epson Expression Home XP255 20.08.FM10I8. Las solicitudes POST no requieren tokens (anti)CSRF ni otros mecanismos para validar que la solicitud proviene de una fuente legítima. Además, los ataques CSRF se pueden utilizar para enviar texto directamente a la interfaz de la impresora RAW. Por ejemplo, un ataque podría entregar una impresión preocupante a un usuario final.

07 Nov 2024, 21:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-11-07 21:15

Updated : 2024-11-08 19:01


NVD link : CVE-2019-20460

Mitre link : CVE-2019-20460

CVE.ORG link : CVE-2019-20460


JSON object : View

Products Affected

No product.

CWE
CWE-352

Cross-Site Request Forgery (CSRF)