Security Announcement
Cross-Site Scripting (XSS) Vulnerability in Embedded Web Server on MFPs/Printers
Dear Customers,
The vulnerability was found in the Embedded Web Server* installed in below MFPs and Printers.
*Note: Embedded Web Server refers to the web home page that is installed in the MFP/Printer from which you can verify the operating status of the machine and make settings related to security, network printing, e-mail transmission and advanced networking.
A malicious attacker could cause arbitrary scripting code to be executed on the clientside web browser while the user is accessing the Embedded Web Server.
To avoid such an effect, please do not access other web sites when accessing the Embedded Web Server.
The vulnerability was found in the Embedded Web Server* installed in below MFPs and Printers.
*Note: Embedded Web Server refers to the web home page that is installed in the MFP/Printer from which you can verify the operating status of the machine and make settings related to security, network printing, e-mail transmission and advanced networking.
A malicious attacker could cause arbitrary scripting code to be executed on the clientside web browser while the user is accessing the Embedded Web Server.
To avoid such an effect, please do not access other web sites when accessing the Embedded Web Server.
Products
- CD 5240 / DC 6240 / CD 5140 / DC 6140
- CD5030 / DC6030 / CD 5025 / DC6025 / CD 5025P / DC 6025P
- CDC 5526 / DCC 6526 / CDC 5626 / DCC 6626
- CDC 5526L / DCC 6526L / CDC 5626L / DCC 6626L
- CDC 1626 / DCC 2626 / CDC 1726 / DCC 2726
- 260ci
- CDC 5525 / DCC 6525 / CDC 5520 / DCC 6520
- CLP 3726 / CLP 4726 / CLP 3721 / CLP 4721
For more information, please contact your local dealer.
Auswirkungen der Schwachstelle CVE-2023-25954 auf unsere Produkte
27.09.2023 / CVE-2023-25954: Es besteht eine Sicherheitslücke in TA Mobile Print für Android. TA Mobile Print kann die Übertragung von Daten aus mobilen Anwendungen von Drittanbietern ermöglichen, was dazu führen kann, dass schädliche Dateien heruntergeladen werden.
Sicherheitslücke in ScannerVision
19.07.2023 / Eine Sicherheitslücke wurde in einer der Komponenten gefunden, die bei der Verarbeitung von PostScript-Dateien innerhalb der ScannerVision Server Anwendung verwendet werden. TA Triumph-Adler kennt diese Schwachstelle und nimmt diese sehr ernst. Hier finden Sie weitere Informationen.
Sicherheitslücken bei unseren Produkten (CVE-2023-34259, CVE-2023-34260 und CVE-2023-34261)
18.07.2023 / Im Webinterface unserer Drucker und Multifunktionsgeräte wurde eine Sicherheitslücke identifiziert. TA Triumph-Adler kennt die Schwachstellen (CVE-2023-34259, CVE-2023-34260 und CVE-2023-34261) und nimmt diese sehr ernst. Hier finden Sie weitere Informationen.