CVE-2019-6318
Last modified
CVE-2019-6318 is a vulnerability of currently unknown severity. HP LaserJet Enterprise printers, HP PageWide Enterprise printers, HP LaserJet Managed printers, HP Officejet Enterprise printers have an insufficient solution bundle signature validation that potentially allows execution of arbitrary code.. EPSS estimates a 2.61% chance of exploitation in the next 30 days.
Description
HP LaserJet Enterprise printers, HP PageWide Enterprise printers, HP LaserJet Managed printers, HP Officejet Enterprise printers have an insufficient solution bundle signature validation that potentially allows execution of arbitrary code.
Metrics
Weakness Enumeration
Affected Software
| Vendor | Product | Versions |
|---|---|---|
| Hp | Color Laserjet Cm4540 Mfp Firmware | < 2309010_581401 |
| Hp | Color Laserjet Enterprise Cp5525 Firmware | < 2309010_581402 |
| Hp | Color Laserjet Enterprise M553 Firmware | < 2309010_581409 |
| Hp | Color Laserjet Enterprise M552 Firmware | < 2309010_581409 |
| Hp | Color Laserjet Enterprise M552 Firmware | < 2407081_00060 |
| Hp | Color Laserjet Managed M553 Firmware | < 2309010_581409 |
| Hp | Color Laserjet Managed M553 Firmware | < 2407081_000601 |
| Hp | Color Laserjet Enterprise M651 Firmware | < 2309010_581418 |
| Hp | Color Laserjet Enterprise M651 Firmware | < 2407081_000585 |
| Hp | Color Laserjet Managed M651 Firmware | < 2309010_581418 |
| Hp | Color Laserjet Managed M651 Firmware | < 2407081_000585 |
| Hp | Color Laserjet Enterprise M652 Firmware | < 2407081_000586 |
| Hp | Color Laserjet Enterprise M653 Firmware | < 2407081_000586 |
| Hp | Color Laserjet Enterprise M750 Firmware | < 2309010_581423 |
| Hp | Color Laserjet Enterprise M855 Firmware | < 2309010_581419 |
| Hp | Color Laserjet Enterprise M855 Firmware | < 2407081_000589 |
| Hp | Color Laserjet Enterprise Mfp M577 Firmware | < 2309010_581408 |
| Hp | Color Laserjet Enterprise Mfp M577 Firmware | < 2407081_000571 |
| Hp | Color Laserjet Enterprise Flow Mfp M577 Firmware | < 2309010_581408 |
| Hp | Color Laserjet Enterprise Flow Mfp M577 Firmware | < 2407081_000571 |
| Hp | Color Laserjet Enterprise Mfp M680 Firmware | < 2309010_581416 |
| Hp | Color Laserjet Enterprise Mfp M680 Firmware | < 2407081_000591 |
| Hp | Color Laserjet Enterprise Flow Mfp M680 Firmware | < 2309010_581416 |
| Hp | Color Laserjet Enterprise Flow Mfp M680 Firmware | < 2407081_000591 |
| Hp | Color Laserjet Enterprise Mfp M681 Firmware | < 2407081_000578 |
| Hp | Color Laserjet Enterprise Flow Mfp M681 Firmware | < 2407081_000578 |
| Hp | Color Laserjet Enterprise Mfp M682 Firmware | < 2407081_000578 |
| Hp | Color Laserjet Enterprise Flow Mfp M682 Firmware | < 2407081_000578 |
| Hp | Color Laserjet Enterprise Flow Mfp M880z Firmware | < 2309010_581433 |
| Hp | Color Laserjet Enterprise Flow Mfp M880z Firmware | < 2407081_000599 |
| Hp | Color Laserjet Managed Flow Mfp M880zm Firmware | < 2309010_581433 |
| Hp | Color Laserjet Managed Flow Mfp M880zm Firmware | < 2407081_000599 |
| Hp | Color Laserjet Managed E55040dw Firmware | < 2407081_000601 |
| Hp | Color Laserjet Managed E65050 Firmware | < 2407081_000586 |
| Hp | Color Laserjet Managed E65060 Firmware | < 2407081_000586 |
| Hp | Color Laserjet Managed Flow Mfp E77822 Firmware | < 2407081_000644 |
| Hp | Color Laserjet Managed Flow Mfp E77825 Firmware | < 2407081_000644 |
| Hp | Color Laserjet Managed Flow Mfp E77830 Firmware | < 2407081_000644 |
| Hp | Color Laserjet Managed Mfp E57540 Firmware | < 2407081_000571 |
| Hp | Color Laserjet Managed Flow Mfp E57540 Firmware | < 2407081_000571 |
| Hp | Color Laserjet Managed Mfp E67550 Firmware | < 2407081_000578 |
| Hp | Color Laserjet Managed Mfp E67560 Firmware | < 2407081_000578 |
| Hp | Color Laserjet Managed Flow Mfp E6750 Firmware | < 2407081_000578 |
| Hp | Color Laserjet Managed Flow Mfp E67560 Firmware | < 2407081_000578 |
| Hp | Color Laserjet Managed Mfp E77822 Firmware | < 2407081_000644 |
| Hp | Color Laserjet Managed Mfp E77825 Firmware | < 2407081_000644 |
| Hp | Color Laserjet Managed Mfp E77830 Firmware | < 2407081_000644 |
| Hp | Color Laserjet Managed Mfp E87640 Firmware | < 2407163_000224 |
| Hp | Color Laserjet Managed Mfp E87650 Firmware | < 2407163_000224 |
| Hp | Color Laserjet Managed Mfp E87660 Firmware | < 2407163_000224 |
Showing 50 of 197 affected configurations. See NVD for the full list.
References
- https://support.hp.com/us-en/document/c06265454Vendor Advisory
- https://support.hp.com/us-en/document/c06265454Vendor Advisory
Timeline
- Published
- Last Modified
- Status
- Modified
Frequently Asked Questions
What is CVE-2019-6318?
How severe is CVE-2019-6318?
How do I fix CVE-2019-6318?
How Strix Helps
- Same Subject, Wrong User: A Cross-Issuer Account Takeover in n8nStrix found an identity-binding bug in n8n's token-exchange flow enabling account takeover.
- Autonomous PentestingAI agents that find and validate exploitable vulnerabilities like this one across your applications.
- PR ReviewsPentest every pull request so vulnerable code is caught before it ships to production.
- AI Penetration TestingHow AI-driven penetration testing continuously covers your attack surface.
Related CVEs from 2019
- CVE-2019-6291An issue was discovered in the function expr6 in eval.c in N…
- CVE-2019-6292An issue was discovered in singledocparser.cpp in yaml-cpp (…
- CVE-2019-6293An issue was discovered in the function mark_beginning_as_no…
- CVE-2019-6294An issue was discovered in EasyCMS 1.5. There is CSRF via th…
- CVE-2019-6295Cleanto 5.0 has SQL Injection via the assets/lib/service_met…
- CVE-2019-6296Cleanto 5.0 has SQL Injection via the assets/lib/export_ajax…
- CVE-2019-6319HP DeskJet 3630 All-in-One Printers models F5S43A - F5S57A, …8.1
- CVE-2019-6320Certain HP DeskJet 3630 All-in-One Printers models F5S43A - …8.1
- CVE-2019-6321HP has identified a security vulnerability with some version…
- CVE-2019-6322HP has identified a security vulnerability with some version…
- CVE-2019-6323HP Color LaserJet Pro M280-M281 Multifunction Printer series…
- CVE-2019-6324HP Color LaserJet Pro M280-M281 Multifunction Printer series…
Are you affected by CVE-2019-6318?
Run a free Strix scan to check your systems for this vulnerability.
Scan your code nowSource: NVD / NIST
