CVE-2018-0688
概要

Open redirect vulnerability in SEIKO EPSON printers and scanners (DS-570W firmware versions released prior to 2018 March 13, DS-780N firmware versions released prior to 2018 March 13, EP-10VA firmware versions released prior to 2017 September 4, EP-30VA firmware versions released prior to 2017 June 19, EP-707A firmware versions released prior to 2017 August 1, EP-708A firmware versions released prior to 2017 August 7, EP-709A firmware versions released prior to 2017 June 12, EP-777A firmware versions released prior to 2017 August 1, EP-807AB/AW/AR firmware versions released prior to 2017 August 1, EP-808AB/AW/AR firmware versions released prior to 2017 August 7, EP-879AB/AW/AR firmware versions released prior to 2017 June 12, EP-907F firmware versions released prior to 2017 August 1, EP-977A3 firmware versions released prior to 2017 August 1, EP-978A3 firmware versions released prior to 2017 August 7, EP-979A3 firmware versions released prior to 2017 June 12, EP-M570T firmware versions released prior to 2017 September 6, EW-M5071FT firmware versions released prior to 2017 November 2, EW-M660FT firmware versions released prior to 2018 April 19, EW-M770T firmware versions released prior to 2017 September 6, PF-70 firmware versions released prior to 2018 April 20, PF-71 firmware versions released prior to 2017 July 18, PF-81 firmware versions released prior to 2017 September 14, PX-048A firmware versions released prior to 2017 July 4, PX-049A firmware versions released prior to 2017 September 11, PX-437A firmware versions released prior to 2017 July 24, PX-M350F firmware versions released prior to 2018 February 23, PX-M5040F firmware versions released prior to 2017 November 20, PX-M5041F firmware versions released prior to 2017 November 20, PX-M650A firmware versions released prior to 2017 October 17, PX-M650F firmware versions released prior to 2017 October 17, PX-M680F firmware versions released prior to 2017 June 29, PX-M7050F firmware versions released prior to 2017 October 13, PX-M7050FP firmware versions released prior to 2017 October 13, PX-M7050FX firmware versions released prior to 2017 November 7, PX-M7070FX firmware versions released prior to 2017 April 27, PX-M740F firmware versions released prior to 2017 December 4, PX-M741F firmware versions released prior to 2017 December 4, PX-M780F firmware versions released prior to 2017 June 29, PX-M781F firmware versions released prior to 2017 June 27, PX-M840F firmware versions released prior to 2017 November 16, PX-M840FX firmware versions released prior to 2017 December 8, PX-M860F firmware versions released prior to 2017 October 25, PX-S05B/W firmware versions released prior to 2018 March 9, PX-S350 firmware versions released prior to 2018 February 23, PX-S5040 firmware versions released prior to 2017 November 20, PX-S7050 firmware versions released prior to 2018 February 21, PX-S7050PS firmware versions released prior to 2018 February 21, PX-S7050X firmware versions released prior to 2017 November 7, PX-S7070X firmware versions released prior to 2017 April 27, PX-S740 firmware versions released prior to 2017 December 3, PX-S840 firmware versions released prior to 2017 November 16, PX-S840X firmware versions released prior to 2017 December 8, PX-S860 firmware versions released prior to 2017 December 7) allows remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via the web interface of the affected product.

公表日 2019年1月10日8:29
登録日 2021年3月1日18:37
最終更新日 2024年11月21日12:38
CVSS3.0 : MEDIUM
スコア 6.1
ベクター CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
攻撃元区分(AV) ネットワーク
攻撃条件の複雑さ(AC)
攻撃に必要な特権レベル(PR) 不要
利用者の関与(UI)
影響の想定範囲(S) 変更あり
機密性への影響(C)
完全性への影響(I)
可用性への影響(A) なし
CVSS2.0 : MEDIUM
スコア 5.8
ベクター AV:N/AC:M/Au:N/C:P/I:P/A:N
攻撃元区分(AV) ネットワーク
攻撃条件の複雑さ(AC)
攻撃前の認証要否(Au) 不要
機密性への影響(C)
完全性への影響(I)
可用性への影響(A) なし
全ての特権を取得 いいえ
ユーザー権限を取得 いいえ
その他の権限を取得 いいえ
ユーザー操作が必要 はい
影響を受けるソフトウェアの構成
構成1 以上 以下 より上 未満
cpe:2.3:o:epson:ds-570w_firmware:*:*:*:*:*:*:*:* 2018-03-13
実行環境
1 cpe:2.3:h:epson:ds-570w:-:*:*:*:*:*:*:*
構成2 以上 以下 より上 未満
cpe:2.3:o:epson:ds-780n_firmware:*:*:*:*:*:*:*:* 2018-03-13
実行環境
1 cpe:2.3:h:epson:ds-780n:-:*:*:*:*:*:*:*
構成3 以上 以下 より上 未満
cpe:2.3:o:epson:ep-10va_firmware:*:*:*:*:*:*:*:* 2017-09-04
実行環境
1 cpe:2.3:h:epson:ep-10va:-:*:*:*:*:*:*:*
構成4 以上 以下 より上 未満
cpe:2.3:o:epson:ep-30va_firmware:*:*:*:*:*:*:*:* 2017-06-19
実行環境
1 cpe:2.3:h:epson:ep-30va:-:*:*:*:*:*:*:*
構成5 以上 以下 より上 未満
cpe:2.3:o:epson:ep-707a_firmware:*:*:*:*:*:*:*:* 2017-08-01
実行環境
1 cpe:2.3:h:epson:ep-707a:-:*:*:*:*:*:*:*
構成6 以上 以下 より上 未満
cpe:2.3:o:epson:ep-708a_firmware:*:*:*:*:*:*:*:* 2017-08-07
実行環境
1 cpe:2.3:h:epson:ep-708a:-:*:*:*:*:*:*:*
構成7 以上 以下 より上 未満
cpe:2.3:o:epson:ep-709a_firmware:*:*:*:*:*:*:*:* 2017-06-12
実行環境
1 cpe:2.3:h:epson:ep-709a:-:*:*:*:*:*:*:*
構成8 以上 以下 より上 未満
cpe:2.3:o:epson:ep-777a_firmware:*:*:*:*:*:*:*:* 2017-08-01
実行環境
1 cpe:2.3:h:epson:ep-777a:-:*:*:*:*:*:*:*
構成9 以上 以下 より上 未満
cpe:2.3:o:epson:ep-807ab_firmware:*:*:*:*:*:*:*:* 2017-08-01
実行環境
1 cpe:2.3:h:epson:ep-807ab:-:*:*:*:*:*:*:*
構成10 以上 以下 より上 未満
cpe:2.3:o:epson:ep-807aw_firmware:*:*:*:*:*:*:*:* 2017-08-01
実行環境
1 cpe:2.3:h:epson:ep-807aw:-:*:*:*:*:*:*:*
構成11 以上 以下 より上 未満
cpe:2.3:o:epson:ep-807ar_firmware:*:*:*:*:*:*:*:* 2017-08-01
実行環境
1 cpe:2.3:h:epson:ep-807ar:-:*:*:*:*:*:*:*
構成12 以上 以下 より上 未満
cpe:2.3:o:epson:ep-808ab_firmware:*:*:*:*:*:*:*:* 2017-08-07
実行環境
1 cpe:2.3:h:epson:ep-808ab:-:*:*:*:*:*:*:*
構成13 以上 以下 より上 未満
cpe:2.3:o:epson:ep-808aw_firmware:*:*:*:*:*:*:*:* 2017-08-07
実行環境
1 cpe:2.3:h:epson:ep-808aw:-:*:*:*:*:*:*:*
構成14 以上 以下 より上 未満
cpe:2.3:o:epson:ep-808ar_firmware:*:*:*:*:*:*:*:* 2017-08-07
実行環境
1 cpe:2.3:h:epson:ep-808ar:-:*:*:*:*:*:*:*
構成15 以上 以下 より上 未満
cpe:2.3:o:epson:ep-879ab_firmware:*:*:*:*:*:*:*:* 2017-06-12
実行環境
1 cpe:2.3:h:epson:ep-879ab:-:*:*:*:*:*:*:*
構成16 以上 以下 より上 未満
cpe:2.3:o:epson:ep-879aw_firmware:*:*:*:*:*:*:*:* 2017-06-12
実行環境
1 cpe:2.3:h:epson:ep-879aw:-:*:*:*:*:*:*:*
構成17 以上 以下 より上 未満
cpe:2.3:o:epson:ep-879ar_firmware:*:*:*:*:*:*:*:* 2017-06-12
実行環境
1 cpe:2.3:h:epson:ep-879ar:-:*:*:*:*:*:*:*
構成18 以上 以下 より上 未満
cpe:2.3:o:epson:ep-907f_firmware:*:*:*:*:*:*:*:* 2017-08-01
実行環境
1 cpe:2.3:h:epson:ep-907f:-:*:*:*:*:*:*:*
構成19 以上 以下 より上 未満
cpe:2.3:o:epson:ep-977a3_firmware:*:*:*:*:*:*:*:* 2017-08-01
実行環境
1 cpe:2.3:h:epson:ep-977a3:-:*:*:*:*:*:*:*
構成20 以上 以下 より上 未満
cpe:2.3:o:epson:ep-978a3_firmware:*:*:*:*:*:*:*:* 2017-08-07
実行環境
1 cpe:2.3:h:epson:ep-978a3:-:*:*:*:*:*:*:*
構成21 以上 以下 より上 未満
cpe:2.3:o:epson:ep-979a3_firmware:*:*:*:*:*:*:*:* 2017-06-12
実行環境
1 cpe:2.3:h:epson:ep-979a3:-:*:*:*:*:*:*:*
構成22 以上 以下 より上 未満
cpe:2.3:o:epson:ep-m570t_firmware:*:*:*:*:*:*:*:* 2017-09-06
実行環境
1 cpe:2.3:h:epson:ep-m570t:-:*:*:*:*:*:*:*
構成23 以上 以下 より上 未満
cpe:2.3:o:epson:ew-m5071ft_firmware:*:*:*:*:*:*:*:* 2017-11-02
実行環境
1 cpe:2.3:h:epson:ew-m5071ft:-:*:*:*:*:*:*:*
構成24 以上 以下 より上 未満
cpe:2.3:o:epson:ew-m660ft_firmware:*:*:*:*:*:*:*:* 2018-04-19
実行環境
1 cpe:2.3:h:epson:ew-m660ft:-:*:*:*:*:*:*:*
構成25 以上 以下 より上 未満
cpe:2.3:o:epson:ew-m770t_firmware:*:*:*:*:*:*:*:* 2017-09-06
実行環境
1 cpe:2.3:h:epson:ew-m770t:-:*:*:*:*:*:*:*
構成26 以上 以下 より上 未満
cpe:2.3:o:epson:pf-70_firmware:*:*:*:*:*:*:*:* 2018-04-20
実行環境
1 cpe:2.3:h:epson:pf-70:-:*:*:*:*:*:*:*
構成27 以上 以下 より上 未満
cpe:2.3:o:epson:pf-71_firmware:*:*:*:*:*:*:*:* 2017-07-18
実行環境
1 cpe:2.3:h:epson:pf-71:-:*:*:*:*:*:*:*
構成28 以上 以下 より上 未満
cpe:2.3:o:epson:pf-81_firmware:*:*:*:*:*:*:*:* 2017-09-14
実行環境
1 cpe:2.3:h:epson:pf-81:-:*:*:*:*:*:*:*
構成29 以上 以下 より上 未満
cpe:2.3:o:epson:px-048a_firmware:*:*:*:*:*:*:*:* 2017-07-04
実行環境
1 cpe:2.3:h:epson:px-048a:-:*:*:*:*:*:*:*
構成30 以上 以下 より上 未満
cpe:2.3:o:epson:px-049a_firmware:*:*:*:*:*:*:*:* 2017-09-11
実行環境
1 cpe:2.3:h:epson:px-049a:-:*:*:*:*:*:*:*
構成31 以上 以下 より上 未満
cpe:2.3:o:epson:px-437a_firmware:*:*:*:*:*:*:*:* 2017-07-24
実行環境
1 cpe:2.3:h:epson:px-437a:-:*:*:*:*:*:*:*
構成32 以上 以下 より上 未満
cpe:2.3:o:epson:px-m350f_firmware:*:*:*:*:*:*:*:* 2018-02-23
実行環境
1 cpe:2.3:h:epson:px-m350f:-:*:*:*:*:*:*:*
構成33 以上 以下 より上 未満
cpe:2.3:o:epson:px-m5040f_firmware:*:*:*:*:*:*:*:* 2017-11-20
実行環境
1 cpe:2.3:h:epson:px-m5040f:-:*:*:*:*:*:*:*
構成34 以上 以下 より上 未満
cpe:2.3:o:epson:px-m5041f_firmware:*:*:*:*:*:*:*:* 2017-11-20
実行環境
1 cpe:2.3:h:epson:px-m5041f:-:*:*:*:*:*:*:*
構成35 以上 以下 より上 未満
cpe:2.3:o:epson:px-m650a_firmware:*:*:*:*:*:*:*:* 2017-10-17
実行環境
1 cpe:2.3:h:epson:px-m650a:-:*:*:*:*:*:*:*
構成36 以上 以下 より上 未満
cpe:2.3:o:epson:px-m650f_firmware:*:*:*:*:*:*:*:* 2017-10-17
実行環境
1 cpe:2.3:h:epson:px-m650f:-:*:*:*:*:*:*:*
構成37 以上 以下 より上 未満
cpe:2.3:o:epson:px-m680f_firmware:*:*:*:*:*:*:*:* 2017-06-29
実行環境
1 cpe:2.3:h:epson:px-m680f:-:*:*:*:*:*:*:*
構成38 以上 以下 より上 未満
cpe:2.3:o:epson:px-m7050f_firmware:*:*:*:*:*:*:*:* 2017-10-13
実行環境
1 cpe:2.3:h:epson:px-m7050f:-:*:*:*:*:*:*:*
構成39 以上 以下 より上 未満
cpe:2.3:o:epson:px-m7050fp_firmware:*:*:*:*:*:*:*:* 2017-10-13
実行環境
1 cpe:2.3:h:epson:px-m7050fp:-:*:*:*:*:*:*:*
構成40 以上 以下 より上 未満
cpe:2.3:o:epson:px-m7050fx_firmware:*:*:*:*:*:*:*:* 2017-11-07
実行環境
1 cpe:2.3:h:epson:px-m7050fx:-:*:*:*:*:*:*:*
構成41 以上 以下 より上 未満
cpe:2.3:o:epson:px-m7070fx_firmware:*:*:*:*:*:*:*:* 2017-04-27
実行環境
1 cpe:2.3:h:epson:px-m7070fx:-:*:*:*:*:*:*:*
構成42 以上 以下 より上 未満
cpe:2.3:o:epson:px-m740f_firmware:*:*:*:*:*:*:*:* 2017-06-29
実行環境
1 cpe:2.3:h:epson:px-m740f:-:*:*:*:*:*:*:*
構成43 以上 以下 より上 未満
cpe:2.3:o:epson:px-m781f_firmware:*:*:*:*:*:*:*:* 2017-06-27
実行環境
1 cpe:2.3:h:epson:px-m781f:-:*:*:*:*:*:*:*
構成44 以上 以下 より上 未満
cpe:2.3:o:epson:px-m840f_firmware:*:*:*:*:*:*:*:* 2017-11-16
実行環境
1 cpe:2.3:h:epson:px-m840f:-:*:*:*:*:*:*:*
構成45 以上 以下 より上 未満
cpe:2.3:o:epson:px-m840fx_firmware:*:*:*:*:*:*:*:* 2017-12-08
実行環境
1 cpe:2.3:h:epson:px-m840fx:-:*:*:*:*:*:*:*
構成46 以上 以下 より上 未満
cpe:2.3:o:epson:px-m860f_firmware:*:*:*:*:*:*:*:* 2017-10-25
実行環境
1 cpe:2.3:h:epson:px-m860f:-:*:*:*:*:*:*:*
構成47 以上 以下 より上 未満
cpe:2.3:o:epson:px-s05b_firmware:*:*:*:*:*:*:*:* 2018-03-09
実行環境
1 cpe:2.3:h:epson:px-s05b:-:*:*:*:*:*:*:*
構成48 以上 以下 より上 未満
cpe:2.3:o:epson:px-s05w_firmware:*:*:*:*:*:*:*:* 2018-03-09
実行環境
1 cpe:2.3:h:epson:px-s05w:-:*:*:*:*:*:*:*
構成49 以上 以下 より上 未満
cpe:2.3:o:epson:px-s350_firmware:*:*:*:*:*:*:*:* 2018-02-23
実行環境
1 cpe:2.3:h:epson:px-s350:-:*:*:*:*:*:*:*
構成50 以上 以下 より上 未満
cpe:2.3:o:epson:px-s5040_firmware:*:*:*:*:*:*:*:* 2017-11-20
実行環境
1 cpe:2.3:h:epson:px-s5040:-:*:*:*:*:*:*:*
構成51 以上 以下 より上 未満
cpe:2.3:o:epson:px-s7050_firmware:*:*:*:*:*:*:*:* 2018-02-21
実行環境
1 cpe:2.3:h:epson:px-s7050:-:*:*:*:*:*:*:*
構成52 以上 以下 より上 未満
cpe:2.3:o:epson:px-s7050ps_firmware:*:*:*:*:*:*:*:* 2018-02-21
実行環境
1 cpe:2.3:h:epson:px-s7050ps:-:*:*:*:*:*:*:*
構成53 以上 以下 より上 未満
cpe:2.3:o:epson:px-s7050x_firmware:*:*:*:*:*:*:*:* 2017-11-07
実行環境
1 cpe:2.3:h:epson:px-s7050x:-:*:*:*:*:*:*:*
構成54 以上 以下 より上 未満
cpe:2.3:o:epson:px-s7070x_firmware:*:*:*:*:*:*:*:* 2017-04-27
実行環境
1 cpe:2.3:h:epson:px-s7070x:-:*:*:*:*:*:*:*
構成55 以上 以下 より上 未満
cpe:2.3:o:epson:px-s740_firmware:*:*:*:*:*:*:*:* 2017-12-03
実行環境
1 cpe:2.3:h:epson:px-s740:-:*:*:*:*:*:*:*
構成56 以上 以下 より上 未満
cpe:2.3:o:epson:px-s840_firmware:*:*:*:*:*:*:*:* 2017-11-16
実行環境
1 cpe:2.3:h:epson:px-s840:-:*:*:*:*:*:*:*
構成57 以上 以下 より上 未満
cpe:2.3:o:epson:px-s840x_firmware:*:*:*:*:*:*:*:* 2017-12-08
実行環境
1 cpe:2.3:h:epson:px-s840x:-:*:*:*:*:*:*:*
構成58 以上 以下 より上 未満
cpe:2.3:o:epson:px-s860_firmware:*:*:*:*:*:*:*:* 2017-12-07
実行環境
1 cpe:2.3:h:epson:px-s860:-:*:*:*:*:*:*:*
関連情報、対策とツール
共通脆弱性一覧