HP JetDirect JetAdmin打印机口令漏洞

漏洞信息详情

HP JetDirect JetAdmin打印机口令漏洞

漏洞简介

CVE(CAN) ID: CAN-2001-1039

HP JetDirect JetAdmin是HP商业打印服务器的安装、管理软件。

HP JetDirect打印机可以通过JetAdmin web接口进行配置。用户可以为打印机设置一个管理

口令。然而,通过web接口设置的口令对于telnet接口并没有起作用。如果用户没有手工为

telnet接口也设置一个口令,攻击者仍然可以直接通过连接telnet接口来访问系统。

另外,对于HP LaserJet 2100 TN ,如果系统重新启动,这个管理口令也会被重置会缺省值。

漏洞公告

临时解决方法:

您应当立刻手工为telnet接口也设置一个口令。

厂商补丁:

目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商

的主页以获取最新版本:


http://www.hp.com/cposupport/nonjsnav/hpprinterm28673.html

参考网址

来源: BID
名称: 3132
链接:http://www.securityfocus.com/bid/3132

来源: BUGTRAQ
名称: 20010802 Re: HP Jetdirect passwords don’t sync
链接:http://www.securityfocus.com/archive/1/201224

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享