Cross-site scripting (XSS) vulnerability on Brother Printers

Vulnerability Reference: CVE-2018-11581
Release Date:July 1st, 2018
Impact:CVSS v3 4.8 Medium
 

 

Description

 

Cross-site scripting (XSS) vulnerability on some Brother Printers can allow remote attackers to inject arbitrary web script or HTML via the url parameter to etc/loginerror.html.
 

 

Solution

 

Check Firmware Update status. If you are using any of these products, update the machine to the latest firmware or read the workaround below.
 

 

Workaround

 

Use the product on a network protected by a firewall or other protective system. If you do not use Web Based Management, you can prevent attack by disabling Web Based Management on the machine.
 

 

Firmware Update status

 

See Firmware Update status.
 

 

Firmware Update Tool

 

Download Firmware Update Tool from the Download section for your machine.

Dacă nu aţi primit răspuns la întrebarea dumneavoastră, aţi verificat celelalte întrebări frecvente?

Dacă aveţi nevoie de asistenţă suplimentară, vă rugăm să contactaţi serviciul de asistenţă clienţi Brother:

Spuneţi-vă părerea despre conţinutul furnizat

Pentru a ne ajuta să îmbunătăţim serviciile de asistenţă, vă rugăm să vă spuneţi părerea.

Pasul 1: În ce mod vă ajută informaţiile de pe această pagină?

Pasul 2: Doriţi să adăugaţi comentarii?

Vă rugăm să ţineţi cont de faptul că acest formular este folosit numai pentru feedback.