CVE-2023-0858
Improper Authentication of RemoteUI of Office / Small Office Multifunction Printers and Laser Printers(*) which may allow an attacker on the network segment to trigger unauthorized access to the product. *:Satera LBP660C Series/LBP620C Series/MF740C…
Does this matter?
Lower severity and a low EPSS score (0.57%). Track it; it rarely justifies an emergency change on its own.
Description
Improper Authentication of RemoteUI of Office / Small Office Multifunction Printers and Laser Printers(*) which may allow an attacker on the network segment to trigger unauthorized access to the product. *:Satera LBP660C Series/LBP620C Series/MF740C Series/MF640C Series firmware Ver.11.04 and earlier sold in Japan. Color imageCLASS LBP660C Series/LBP 620C Series/X LBP1127C/MF740C Series/MF640C Series/X MF1127C firmware Ver.11.04 and earlier sold in US. i-SENSYS LBP660C Series/LBP620C Series/MF740C Series/MF640C Series, C1127P, C1127iF, C1127i firmware Ver.11.04 and earlier sold in Europe.
- CVSS 3.1
- 5.3 MEDIUMCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
- EPSS
- 0.57% probability · 45th percentile
- CISA KEV
- Not listed
- Weakness
- CWE-284, CWE-287
- Affected
- canon/mf642cdw firmware · canon/mf644cdw firmware · canon/mf741cdw firmware · canon/mf743cdw firmware · canon/mf745cdw firmware · canon/lbp621c firmware · canon/lbp622c firmware · canon/lbp661c firmware · canon/lbp662c firmware · canon/lbp664c firmware · canon/mf1127c firmware · canon/mf262dw ii firmware · canon/mf264dw ii firmware · canon/mf267dw ii firmware · canon/mf269dw ii firmware · canon/mf269dw vp ii firmware · canon/mf272dw firmware · canon/mf273dw firmware · canon/mf275dw firmware · canon/mf641cw firmware · +25 more
- Source
- f98c90f0-e9bd-4fa7-911b-51993f3571fd
References
- https://canon.jp/support/support-info/230414vulnerability-response
- https://psirt.canon/advisory-information/cp2023-001/
- https://www.canon-europe.com/support/product-security-latest-news/
- https://www.usa.canon.com/support/canon-product-advisories/Service-Notice-Vulnerabilities-Remediation-Against-Buffer-Overflow
- https://canon.jp/support/support-info/230414vulnerability-response
- https://psirt.canon/advisory-information/cp2023-001/
- https://www.canon-europe.com/support/product-security-latest-news/
- https://www.usa.canon.com/support/canon-product-advisories/Service-Notice-Vulnerabilities-Remediation-Against-Buffer-Overflow
Source: NVD record, EPSS from FIRST.org, KEV from CISA. Refreshed daily.