CVE-2010-4107
Estado: ModificadaAlta (7.8)—
The default configuration of the PJL Access value in the File System External Access settings on HP LaserJet MFP printers, Color LaserJet MFP printers, and LaserJet 4100, 4200, 4300, 5100, 8150, and 9000 printers enables PJL commands that use the device's filesystem, which allows remote attackers to read arbitrary files via a command inside a print job, as demonstrated by a directory traversal attack.
CVSS
- Versión: 2.0
- Vector: AV:N/AC:L/Au:N/C:C/I:N/A:N
- Puntuación base: 7.8
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 13%
- Percentil entre todas las CVEs puntuadas: 96
- Fecha de la puntuación: 6/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
Tecnologías afectadas (8)
CWE
- CWE-22
Referencias
- http://secunia.com/advisories/42238
- http://securityreason.com/securityalert/8328
- http://securitytracker.com/id?1024741
- http://www.exploit-db.com/exploits/15631
- http://www.itrc.hp.com/service/cki/docDisplay.do?docId=emr_na-c02004333
- http://www.nruns.com/_downloads/SA-2010%20003-Hewlett-Packard.pdf
- http://www.securityfocus.com/bid/44882
- http://www.vupen.com/english/advisories/2010/2987
- https://exchange.xforce.ibmcloud.com/vulnerabilities/63261
- http://secunia.com/advisories/42238
- http://securityreason.com/securityalert/8328
- http://securitytracker.com/id?1024741
- http://www.exploit-db.com/exploits/15631
- http://www.itrc.hp.com/service/cki/docDisplay.do?docId=emr_na-c02004333
- http://www.nruns.com/_downloads/SA-2010%20003-Hewlett-Packard.pdf
- http://www.securityfocus.com/bid/44882
- http://www.vupen.com/english/advisories/2010/2987
- https://exchange.xforce.ibmcloud.com/vulnerabilities/63261
JSON original (NVD)
Mostrar
{
"id": "CVE-2010-4107",
"cveTags": [],
"metrics": {
"cvssMetricV2": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"version": "2.0",
"baseScore": 7.8,
"accessVector": "NETWORK",
"vectorString": "AV:N/AC:L/Au:N/C:C/I:N/A:N",
"authentication": "NONE",
"integrityImpact": "NONE",
"accessComplexity": "LOW",
"availabilityImpact": "NONE",
"confidentialityImpact": "COMPLETE"
},
"acInsufInfo": false,
"impactScore": 6.9,
"baseSeverity": "HIGH",
"obtainAllPrivilege": false,
"exploitabilityScore": 10,
"obtainUserPrivilege": false,
"obtainOtherPrivilege": false,
"userInteractionRequired": false
}
]
},
"affected": [
{
"source": "hp-security-alert@hp.com",
"affectedData": [
{
"vendor": "n/a",
"product": "n/a",
"versions": [
{
"status": "affected",
"version": "n/a"
}
]
}
]
}
],
"published": "2010-11-17T16:00:02.623",
"references": [
{
"url": "http://secunia.com/advisories/42238",
"tags": [
"Vendor Advisory"
],
"source": "hp-security-alert@hp.com"
},
{
"url": "http://securityreason.com/securityalert/8328",
"source": "hp-security-alert@hp.com"
},
{
"url": "http://securitytracker.com/id?1024741",
"source": "hp-security-alert@hp.com"
},
{
"url": "http://www.exploit-db.com/exploits/15631",
"source": "hp-security-alert@hp.com"
},
{
"url": "http://www.itrc.hp.com/service/cki/docDisplay.do?docId=emr_na-c02004333",
"source": "hp-security-alert@hp.com"
},
{
"url": "http://www.nruns.com/_downloads/SA-2010%20003-Hewlett-Packard.pdf",
"source": "hp-security-alert@hp.com"
},
{
"url": "http://www.securityfocus.com/bid/44882",
"source": "hp-security-alert@hp.com"
},
{
"url": "http://www.vupen.com/english/advisories/2010/2987",
"tags": [
"Vendor Advisory"
],
"source": "hp-security-alert@hp.com"
},
{
"url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/63261",
"source": "hp-security-alert@hp.com"
},
{
"url": "http://secunia.com/advisories/42238",
"tags": [
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://securityreason.com/securityalert/8328",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://securitytracker.com/id?1024741",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.exploit-db.com/exploits/15631",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.itrc.hp.com/service/cki/docDisplay.do?docId=emr_na-c02004333",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.nruns.com/_downloads/SA-2010%20003-Hewlett-Packard.pdf",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securityfocus.com/bid/44882",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.vupen.com/english/advisories/2010/2987",
"tags": [
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/63261",
"source": "af854a3a-2127-422b-91ae-364da2661108"
}
],
"vulnStatus": "Modified",
"weaknesses": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"description": [
{
"lang": "en",
"value": "CWE-22"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "The default configuration of the PJL Access value in the File System External Access settings on HP LaserJet MFP printers, Color LaserJet MFP printers, and LaserJet 4100, 4200, 4300, 5100, 8150, and 9000 printers enables PJL commands that use the device's filesystem, which allows remote attackers to read arbitrary files via a command inside a print job, as demonstrated by a directory traversal attack."
},
{
"lang": "es",
"value": "La configuración por defecto del valor PJL Access en las opciones de File System External Access de las impresoras HP LaserJet MFP, Color LaserJet MFP, LaserJet 4100, 4200, 4300, 5100, 8150, y 9000, activan los comandos PJL que usa el sistema de archivos del dispositivo, lo que permite a atacantes remotos la lectura de archivos de su elección a través de un comando en el trabajo activo como se ha demostrado con un ataque de salto de directorio."
}
],
"lastModified": "2026-06-16T23:24:10.080",
"configurations": [
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:h:hp:9000:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "FF8B3AD7-0806-4A30-82A5-3C82C740CAEB"
},
{
"criteria": "cpe:2.3:h:hp:color_laserjet_mfp:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "F8AB31A9-1978-47B9-B3E6-A596C429C190"
},
{
"criteria": "cpe:2.3:h:hp:laserjet_4100:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "549105CC-BA47-4C39-8B8A-9CAC39266B30"
},
{
"criteria": "cpe:2.3:h:hp:laserjet_4200:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "4993667F-9DE8-4DC9-90B1-A6D3AB6BFB0A"
},
{
"criteria": "cpe:2.3:h:hp:laserjet_4300:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "3B4B141B-3358-469D-8331-88C5924763EC"
},
{
"criteria": "cpe:2.3:h:hp:laserjet_5100:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "BC0F236F-7EC3-440B-8FF4-362729EF0807"
},
{
"criteria": "cpe:2.3:h:hp:laserjet_8150:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "F94DFDFD-0CEA-4EC5-8E7D-0548DCAE5563"
},
{
"criteria": "cpe:2.3:h:hp:laserjet_mfp:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "7597BC26-E540-4FAF-AEAA-38DA4D09191C"
}
],
"operator": "OR"
}
]
}
],
"sourceIdentifier": "hp-security-alert@hp.com"
}