CVE-2018-0689
概要

HTTP header injection vulnerability in SEIKO EPSON printers and scanners (DS-570W firmware versions released prior to 2018 March 13, DS-780N firmware versions released prior to 2018 March 13, EP-10VA firmware versions released prior to 2017 September 4, EP-30VA firmware versions released prior to 2017 June 19, EP-707A firmware versions released prior to 2017 August 1, EP-708A firmware versions released prior to 2017 August 7, EP-709A firmware versions released prior to 2017 June 12, EP-777A firmware versions released prior to 2017 August 1, EP-807AB/AW/AR firmware versions released prior to 2017 August 1, EP-808AB/AW/AR firmware versions released prior to 2017 August 7, EP-879AB/AW/AR firmware versions released prior to 2017 June 12, EP-907F firmware versions released prior to 2017 August 1, EP-977A3 firmware versions released prior to 2017 August 1, EP-978A3 firmware versions released prior to 2017 August 7, EP-979A3 firmware versions released prior to 2017 June 12, EP-M570T firmware versions released prior to 2017 September 6, EW-M5071FT firmware versions released prior to 2017 November 2, EW-M660FT firmware versions released prior to 2018 April 19, EW-M770T firmware versions released prior to 2017 September 6, PF-70 firmware versions released prior to 2018 April 20, PF-71 firmware versions released prior to 2017 July 18, PF-81 firmware versions released prior to 2017 September 14, PX-048A firmware versions released prior to 2017 July 4, PX-049A firmware versions released prior to 2017 September 11, PX-437A firmware versions released prior to 2017 July 24, PX-M350F firmware versions released prior to 2018 February 23, PX-M5040F firmware versions released prior to 2017 November 20, PX-M5041F firmware versions released prior to 2017 November 20, PX-M650A firmware versions released prior to 2017 October 17, PX-M650F firmware versions released prior to 2017 October 17, PX-M680F firmware versions released prior to 2017 June 29, PX-M7050F firmware versions released prior to 2017 October 13, PX-M7050FP firmware versions released prior to 2017 October 13, PX-M7050FX firmware versions released prior to 2017 November 7, PX-M7070FX firmware versions released prior to 2017 April 27, PX-M740F firmware versions released prior to 2017 December 4, PX-M741F firmware versions released prior to 2017 December 4, PX-M780F firmware versions released prior to 2017 June 29, PX-M781F firmware versions released prior to 2017 June 27, PX-M840F firmware versions released prior to 2017 November 16, PX-M840FX firmware versions released prior to 2017 December 8, PX-M860F firmware versions released prior to 2017 October 25, PX-S05B/W firmware versions released prior to 2018 March 9, PX-S350 firmware versions released prior to 2018 February 23, PX-S5040 firmware versions released prior to 2017 November 20, PX-S7050 firmware versions released prior to 2018 February 21, PX-S7050PS firmware versions released prior to 2018 February 21, PX-S7050X firmware versions released prior to 2017 November 7, PX-S7070X firmware versions released prior to 2017 April 27, PX-S740 firmware versions released prior to 2017 December 3, PX-S840 firmware versions released prior to 2017 November 16, PX-S840X firmware versions released prior to 2017 December 8, PX-S860 firmware versions released prior to 2017 December 7) may allow a remote attackers to lead a user to a phishing site or execute an arbitrary script on the user's web browser.

公表日 2019年1月10日8:29
登録日 2021年3月1日18:37
最終更新日 2024年11月21日12:38
CVSS3.0 : HIGH
スコア 8.8
ベクター CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
攻撃元区分(AV) ネットワーク
攻撃条件の複雑さ(AC)
攻撃に必要な特権レベル(PR) 不要
利用者の関与(UI)
影響の想定範囲(S) 変更なし
機密性への影響(C)
完全性への影響(I)
可用性への影響(A)
CVSS2.0 : MEDIUM
スコア 6.8
ベクター AV:N/AC:M/Au:N/C:P/I:P/A:P
攻撃元区分(AV) ネットワーク
攻撃条件の複雑さ(AC)
攻撃前の認証要否(Au) 不要
機密性への影響(C)
完全性への影響(I)
可用性への影響(A)
全ての特権を取得 いいえ
ユーザー権限を取得 いいえ
その他の権限を取得 いいえ
ユーザー操作が必要 はい
影響を受けるソフトウェアの構成
構成1 以上 以下 より上 未満
cpe:2.3:o:epson:ds-570w_firmware:*:*:*:*:*:*:*:* 2018-03-13
実行環境
1 cpe:2.3:h:epson:ds-570w:-:*:*:*:*:*:*:*
構成2 以上 以下 より上 未満
cpe:2.3:o:epson:ds-780n_firmware:*:*:*:*:*:*:*:* 2018-03-13
実行環境
1 cpe:2.3:h:epson:ds-780n:-:*:*:*:*:*:*:*
構成3 以上 以下 より上 未満
cpe:2.3:o:epson:ep-10va_firmware:*:*:*:*:*:*:*:* 2017-09-04
実行環境
1 cpe:2.3:h:epson:ep-10va:-:*:*:*:*:*:*:*
構成4 以上 以下 より上 未満
cpe:2.3:o:epson:ep-30va_firmware:*:*:*:*:*:*:*:* 2017-06-19
実行環境
1 cpe:2.3:h:epson:ep-30va:-:*:*:*:*:*:*:*
構成5 以上 以下 より上 未満
cpe:2.3:o:epson:ep-707a_firmware:*:*:*:*:*:*:*:* 2017-08-01
実行環境
1 cpe:2.3:h:epson:ep-707a:-:*:*:*:*:*:*:*
構成6 以上 以下 より上 未満
cpe:2.3:o:epson:ep-708a_firmware:*:*:*:*:*:*:*:* 2017-08-07
実行環境
1 cpe:2.3:h:epson:ep-708a:-:*:*:*:*:*:*:*
構成7 以上 以下 より上 未満
cpe:2.3:o:epson:ep-709a_firmware:*:*:*:*:*:*:*:* 2017-06-12
実行環境
1 cpe:2.3:h:epson:ep-709a:-:*:*:*:*:*:*:*
構成8 以上 以下 より上 未満
cpe:2.3:o:epson:ep-777a_firmware:*:*:*:*:*:*:*:* 2017-08-01
実行環境
1 cpe:2.3:h:epson:ep-777a:-:*:*:*:*:*:*:*
構成9 以上 以下 より上 未満
cpe:2.3:o:epson:ep-807ab_firmware:*:*:*:*:*:*:*:* 2017-08-01
実行環境
1 cpe:2.3:h:epson:ep-807ab:-:*:*:*:*:*:*:*
構成10 以上 以下 より上 未満
cpe:2.3:o:epson:ep-807aw_firmware:*:*:*:*:*:*:*:* 2017-08-01
実行環境
1 cpe:2.3:h:epson:ep-807aw:-:*:*:*:*:*:*:*
構成11 以上 以下 より上 未満
cpe:2.3:o:epson:ep-807ar_firmware:*:*:*:*:*:*:*:* 2017-08-01
実行環境
1 cpe:2.3:h:epson:ep-807ar:-:*:*:*:*:*:*:*
構成12 以上 以下 より上 未満
cpe:2.3:o:epson:ep-808ab_firmware:*:*:*:*:*:*:*:* 2017-08-07
実行環境
1 cpe:2.3:h:epson:ep-808ab:-:*:*:*:*:*:*:*
構成13 以上 以下 より上 未満
cpe:2.3:o:epson:ep-808aw_firmware:*:*:*:*:*:*:*:* 2017-08-07
実行環境
1 cpe:2.3:h:epson:ep-808aw:-:*:*:*:*:*:*:*
構成14 以上 以下 より上 未満
cpe:2.3:o:epson:ep-808ar_firmware:*:*:*:*:*:*:*:* 2017-08-07
実行環境
1 cpe:2.3:h:epson:ep-808ar:-:*:*:*:*:*:*:*
構成15 以上 以下 より上 未満
cpe:2.3:o:epson:ep-879ab_firmware:*:*:*:*:*:*:*:* 2017-06-12
実行環境
1 cpe:2.3:h:epson:ep-879ab:-:*:*:*:*:*:*:*
構成16 以上 以下 より上 未満
cpe:2.3:o:epson:ep-879aw_firmware:*:*:*:*:*:*:*:* 2017-06-12
実行環境
1 cpe:2.3:h:epson:ep-879aw:-:*:*:*:*:*:*:*
構成17 以上 以下 より上 未満
cpe:2.3:o:epson:ep-879ar_firmware:*:*:*:*:*:*:*:* 2017-06-12
実行環境
1 cpe:2.3:h:epson:ep-879ar:-:*:*:*:*:*:*:*
構成18 以上 以下 より上 未満
cpe:2.3:o:epson:ep-907f_firmware:*:*:*:*:*:*:*:* 2017-08-01
実行環境
1 cpe:2.3:h:epson:ep-907f:-:*:*:*:*:*:*:*
構成19 以上 以下 より上 未満
cpe:2.3:o:epson:ep-977a3_firmware:*:*:*:*:*:*:*:* 2017-08-01
実行環境
1 cpe:2.3:h:epson:ep-977a3:-:*:*:*:*:*:*:*
構成20 以上 以下 より上 未満
cpe:2.3:o:epson:ep-978a3_firmware:*:*:*:*:*:*:*:* 2017-08-07
実行環境
1 cpe:2.3:h:epson:ep-978a3:-:*:*:*:*:*:*:*
構成21 以上 以下 より上 未満
cpe:2.3:o:epson:ep-979a3_firmware:*:*:*:*:*:*:*:* 2017-06-12
実行環境
1 cpe:2.3:h:epson:ep-979a3:-:*:*:*:*:*:*:*
構成22 以上 以下 より上 未満
cpe:2.3:o:epson:ep-m570t_firmware:*:*:*:*:*:*:*:* 2017-09-06
実行環境
1 cpe:2.3:h:epson:ep-m570t:-:*:*:*:*:*:*:*
構成23 以上 以下 より上 未満
cpe:2.3:o:epson:ew-m5071ft_firmware:*:*:*:*:*:*:*:* 2017-11-02
実行環境
1 cpe:2.3:h:epson:ew-m5071ft:-:*:*:*:*:*:*:*
構成24 以上 以下 より上 未満
cpe:2.3:o:epson:ew-m660ft_firmware:*:*:*:*:*:*:*:* 2018-04-19
実行環境
1 cpe:2.3:h:epson:ew-m660ft:-:*:*:*:*:*:*:*
構成25 以上 以下 より上 未満
cpe:2.3:o:epson:ew-m770t_firmware:*:*:*:*:*:*:*:* 2017-09-06
実行環境
1 cpe:2.3:h:epson:ew-m770t:-:*:*:*:*:*:*:*
構成26 以上 以下 より上 未満
cpe:2.3:o:epson:pf-70_firmware:*:*:*:*:*:*:*:* 2018-04-20
実行環境
1 cpe:2.3:h:epson:pf-70:-:*:*:*:*:*:*:*
構成27 以上 以下 より上 未満
cpe:2.3:o:epson:pf-71_firmware:*:*:*:*:*:*:*:* 2017-07-18
実行環境
1 cpe:2.3:h:epson:pf-71:-:*:*:*:*:*:*:*
構成28 以上 以下 より上 未満
cpe:2.3:o:epson:pf-81_firmware:*:*:*:*:*:*:*:* 2017-09-14
実行環境
1 cpe:2.3:h:epson:pf-81:-:*:*:*:*:*:*:*
構成29 以上 以下 より上 未満
cpe:2.3:o:epson:px-048a_firmware:*:*:*:*:*:*:*:* 2017-07-04
実行環境
1 cpe:2.3:h:epson:px-048a:-:*:*:*:*:*:*:*
構成30 以上 以下 より上 未満
cpe:2.3:o:epson:px-049a_firmware:*:*:*:*:*:*:*:* 2017-09-11
実行環境
1 cpe:2.3:h:epson:px-049a:-:*:*:*:*:*:*:*
構成31 以上 以下 より上 未満
cpe:2.3:o:epson:px-437a_firmware:*:*:*:*:*:*:*:* 2017-07-24
実行環境
1 cpe:2.3:h:epson:px-437a:-:*:*:*:*:*:*:*
構成32 以上 以下 より上 未満
cpe:2.3:o:epson:px-m350f_firmware:*:*:*:*:*:*:*:* 2018-02-23
実行環境
1 cpe:2.3:h:epson:px-m350f:-:*:*:*:*:*:*:*
構成33 以上 以下 より上 未満
cpe:2.3:o:epson:px-m5040f_firmware:*:*:*:*:*:*:*:* 2017-11-20
実行環境
1 cpe:2.3:h:epson:px-m5040f:-:*:*:*:*:*:*:*
構成34 以上 以下 より上 未満
cpe:2.3:o:epson:px-m5041f_firmware:*:*:*:*:*:*:*:* 2017-11-20
実行環境
1 cpe:2.3:h:epson:px-m5041f:-:*:*:*:*:*:*:*
構成35 以上 以下 より上 未満
cpe:2.3:o:epson:px-m650a_firmware:*:*:*:*:*:*:*:* 2017-10-17
実行環境
1 cpe:2.3:h:epson:px-m650a:-:*:*:*:*:*:*:*
構成36 以上 以下 より上 未満
cpe:2.3:o:epson:px-m650f_firmware:*:*:*:*:*:*:*:* 2017-10-17
実行環境
1 cpe:2.3:h:epson:px-m650f:-:*:*:*:*:*:*:*
構成37 以上 以下 より上 未満
cpe:2.3:o:epson:px-m680f_firmware:*:*:*:*:*:*:*:* 2017-06-29
実行環境
1 cpe:2.3:h:epson:px-m680f:-:*:*:*:*:*:*:*
構成38 以上 以下 より上 未満
cpe:2.3:o:epson:px-m7050f_firmware:*:*:*:*:*:*:*:* 2017-10-13
実行環境
1 cpe:2.3:h:epson:px-m7050f:-:*:*:*:*:*:*:*
構成39 以上 以下 より上 未満
cpe:2.3:o:epson:px-m7050fp_firmware:*:*:*:*:*:*:*:* 2017-10-13
実行環境
1 cpe:2.3:h:epson:px-m7050fp:-:*:*:*:*:*:*:*
構成40 以上 以下 より上 未満
cpe:2.3:o:epson:px-m7050fx_firmware:*:*:*:*:*:*:*:* 2017-11-07
実行環境
1 cpe:2.3:h:epson:px-m7050fx:-:*:*:*:*:*:*:*
構成41 以上 以下 より上 未満
cpe:2.3:o:epson:px-m7070fx_firmware:*:*:*:*:*:*:*:* 2017-04-27
実行環境
1 cpe:2.3:h:epson:px-m7070fx:-:*:*:*:*:*:*:*
構成42 以上 以下 より上 未満
cpe:2.3:o:epson:px-m740f_firmware:*:*:*:*:*:*:*:* 2017-06-29
実行環境
1 cpe:2.3:h:epson:px-m740f:-:*:*:*:*:*:*:*
構成43 以上 以下 より上 未満
cpe:2.3:o:epson:px-m781f_firmware:*:*:*:*:*:*:*:* 2017-06-27
実行環境
1 cpe:2.3:h:epson:px-m781f:-:*:*:*:*:*:*:*
構成44 以上 以下 より上 未満
cpe:2.3:o:epson:px-m840f_firmware:*:*:*:*:*:*:*:* 2017-11-16
実行環境
1 cpe:2.3:h:epson:px-m840f:-:*:*:*:*:*:*:*
構成45 以上 以下 より上 未満
cpe:2.3:o:epson:px-m840fx_firmware:*:*:*:*:*:*:*:* 2017-12-08
実行環境
1 cpe:2.3:h:epson:px-m840fx:-:*:*:*:*:*:*:*
構成46 以上 以下 より上 未満
cpe:2.3:o:epson:px-m860f_firmware:*:*:*:*:*:*:*:* 2017-10-25
実行環境
1 cpe:2.3:h:epson:px-m860f:-:*:*:*:*:*:*:*
構成47 以上 以下 より上 未満
cpe:2.3:o:epson:px-s05b_firmware:*:*:*:*:*:*:*:* 2018-03-09
実行環境
1 cpe:2.3:h:epson:px-s05b:-:*:*:*:*:*:*:*
構成48 以上 以下 より上 未満
cpe:2.3:o:epson:px-s05w_firmware:*:*:*:*:*:*:*:* 2018-03-09
実行環境
1 cpe:2.3:h:epson:px-s05w:-:*:*:*:*:*:*:*
構成49 以上 以下 より上 未満
cpe:2.3:o:epson:px-s350_firmware:*:*:*:*:*:*:*:* 2018-02-23
実行環境
1 cpe:2.3:h:epson:px-s350:-:*:*:*:*:*:*:*
構成50 以上 以下 より上 未満
cpe:2.3:o:epson:px-s5040_firmware:*:*:*:*:*:*:*:* 2017-11-20
実行環境
1 cpe:2.3:h:epson:px-s5040:-:*:*:*:*:*:*:*
構成51 以上 以下 より上 未満
cpe:2.3:o:epson:px-s7050_firmware:*:*:*:*:*:*:*:* 2018-02-21
実行環境
1 cpe:2.3:h:epson:px-s7050:-:*:*:*:*:*:*:*
構成52 以上 以下 より上 未満
cpe:2.3:o:epson:px-s7050ps_firmware:*:*:*:*:*:*:*:* 2018-02-21
実行環境
1 cpe:2.3:h:epson:px-s7050ps:-:*:*:*:*:*:*:*
構成53 以上 以下 より上 未満
cpe:2.3:o:epson:px-s7050x_firmware:*:*:*:*:*:*:*:* 2017-11-07
実行環境
1 cpe:2.3:h:epson:px-s7050x:-:*:*:*:*:*:*:*
構成54 以上 以下 より上 未満
cpe:2.3:o:epson:px-s7070x_firmware:*:*:*:*:*:*:*:* 2017-04-27
実行環境
1 cpe:2.3:h:epson:px-s7070x:-:*:*:*:*:*:*:*
構成55 以上 以下 より上 未満
cpe:2.3:o:epson:px-s740_firmware:*:*:*:*:*:*:*:* 2017-12-03
実行環境
1 cpe:2.3:h:epson:px-s740:-:*:*:*:*:*:*:*
構成56 以上 以下 より上 未満
cpe:2.3:o:epson:px-s840_firmware:*:*:*:*:*:*:*:* 2017-11-16
実行環境
1 cpe:2.3:h:epson:px-s840:-:*:*:*:*:*:*:*
構成57 以上 以下 より上 未満
cpe:2.3:o:epson:px-s840x_firmware:*:*:*:*:*:*:*:* 2017-12-08
実行環境
1 cpe:2.3:h:epson:px-s840x:-:*:*:*:*:*:*:*
構成58 以上 以下 より上 未満
cpe:2.3:o:epson:px-s860_firmware:*:*:*:*:*:*:*:* 2017-12-07
実行環境
1 cpe:2.3:h:epson:px-s860:-:*:*:*:*:*:*:*
関連情報、対策とツール
共通脆弱性一覧