← All CVEs

CVE-2011-4161

high · 10

The default configuration of the HP CM8060 Color MFP with Edgeline; Color LaserJet 3xxx, 4xxx, 5550, 9500, CMxxxx, CPxxxx, and Enterprise CPxxxx; Digital Sender 9200c and 9250c; LaserJet 4xxx, 5200, 90xx, Mxxxx, and Pxxxx; and LaserJet Enterprise 500 color M551, 600, M4555 MFP, and P3015 enables the Remote Firmware Update (RFU) setting, which allows remote attackers to execute arbitrary code by using a session on TCP port 9100 to upload a crafted firmware update.

10
CVSS
13.9%
EPSS (exploit prob.)
96th
EPSS percentile
2011-12-01
Published

AV:N/AC:L/Au:N/C:C/I:C/A:C

Weaknesses

CWE-264

Affected products

VendorProductAffected versions
hpcolor_laserjet_3000all versions
hpcolor_laserjet_3800all versions
hpcolor_laserjet_4700all versions
hpcolor_laserjet_4730mfp
hpcolor_laserjet_4730_mfpall versions
hpcolor_laserjet_5550all versions
hpcolor_laserjet_9500all versions
hpcolor_laserjet_cm3530all versions
hpcolor_laserjet_cm4540mfp
hpcolor_laserjet_cm4730mfp
hpcolor_laserjet_cm6030all versions
hpcolor_laserjet_cm6040all versions
hpcolor_laserjet_cp3505all versions
hpcolor_laserjet_cp3525all versions
hpcolor_laserjet_cp4005all versions
hpcolor_laserjet_cp5525all versions
hpcolor_laserjet_cp6015all versions
hpcolor_laserjet_enterprise_cp4520all versions
hpcolor_laserjet_enterprise_cp4525all versions
hpcolor_mfp_cm8060all versions
hpdigital_sender_9200call versions
hpdigital_sender_9250call versions
hplaserjet_4240all versions
hplaserjet_4250all versions
hplaserjet_4345_mfpall versions
hplaserjet_4350all versions
hplaserjet_5200all versions
hplaserjet_9040all versions
hplaserjet_9050all versions
hplaserjet_enterprise_500_colorm551
hplaserjet_enterprise_600m601
hplaserjet_enterprise_600m602
hplaserjet_enterprise_600m603
hplaserjet_enterprise_m4555mfp
hplaserjet_enterprise_p3015all versions
hplaserjet_m3035all versions
hplaserjet_m5035all versions
hplaserjet_m9040all versions
hplaserjet_m9050all versions
hplaserjet_p3005all versions

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2011-4161