Insecure Initial Password Configuration in Epson WebConfig Vulnerability


Referencia de vulnerabilidad: CVE-2024-47295

Descripción: Si la contraseña de administrador del producto afectado se deja en blanco y se accede al dispositivo mediante Web Config, es posible configurar una contraseña de administrador en el dispositivo.

Impacto: Un tercero puede tomar el control del dispositivo y operarlo de manera remota. Actualmente, no hay informes de ataques que aprovechen esta vulnerabilidad.

Solución: Para garantizar la seguridad de su producto Epson, configure una contraseña de administrador. Como regla general, para ayudar a proteger todos los dispositivos, los usuarios finales y sus administradores siempre deben implementar y mantener controles y prácticas de seguridad estándar en la industria para configurar y administrar sus redes. Estas prácticas incluyen reemplazar inmediatamente las contraseñas predeterminadas con contraseñas seguras y conectar los proyectores detrás de un firewall.

Para obtener más información sobre cómo proteger su producto Epson, visite nuestra Guía de seguridad.

Productos afectados

Epson Network Image Express
Epson Network Image Express Card
EpsonNet 10 Base 2/T Int. Print Server
EpsonNet 10 Base T Int. Print Server
EpsonNet 10/100 Base Tx External Print Server
EpsonNet 10/100 Base Tx High Speed Int.Print Server
EpsonNet 10/100 Base Tx Int. Print Server
EpsonNet 10/100 Base Tx Int. Print Server 2
EpsonNet 10/100 Base Tx Int. Print Server 5
EpsonNet 10/100 Base Tx Int. Print Server 5e
EpsonNet 10/100 Base TX USB Print Server
EpsonNet 802.11b Wireless Ext. Print Server
EpsonNet 802.11g Wireless Ext. Print Server