Wichtiger Sicherheitshinweis für das System TA P-C2655w MFP
Mögliche Auswirkungen auf die Sicherheit:
XSS, CSRF, Path Traversal, Broken Access Control, Potential Buffer Overflow
Zusammenfassung der Schwachstellen:
Es wurden mögliche Schwachstellen bei dem System TA P-C2655wMFP identifiziert. Die Sicherheitslücken können ausgenutzt werden, um Cross-site Scripting (XSS), Cross-site Request Forgery (CSRF), Path Traversal, Broken Access Control, oder Buffer Overflow Angriffe auszuführen.
Referenznummern:
CVE-2019-13195, CVE-2019-13196, CVE-2019-13197, CVE-2019-13198, CVE-2019-13199, CVE-2019-13200, CVE-2019-13201, CVE-2019-13202, CVE-2019-13203, CVE-2019-13204, CVE-2019-13205, CVE-2019-13206
Danksagung:
Die TA Triumph-Adler GmbH dankt der NCC Group für die Meldung dieser Schwachstellen, da diese unser Unternehmen bei der Optimierung der Produktsicherheit unterstützt.
Betroffenes Produkt und Software-Update:
Bitte verwenden Sie die unten stehende Softwareversion, mit der die Sicherheitslücken behoben werden. Für weitere Informationen zur Installation der aktualisierten Software wenden Sie sich bitte an systemsupport@triumph-adler.net.
Produktname: TA P-C2655w MFP
Updated Software Version: 2R7_2000.002.301
Produktname: TA P-C2655w MFP
Updated Software Version: 2R7_2000.002.301
30. August 2019
Auswirkungen der Schwachstelle CVE-2023-25954 auf unsere Produkte
27.09.2023 / CVE-2023-25954: Es besteht eine Sicherheitslücke in TA Mobile Print für Android. TA Mobile Print kann die Übertragung von Daten aus mobilen Anwendungen von Drittanbietern ermöglichen, was dazu führen kann, dass schädliche Dateien heruntergeladen werden.
Sicherheitslücke in ScannerVision
19.07.2023 / Eine Sicherheitslücke wurde in einer der Komponenten gefunden, die bei der Verarbeitung von PostScript-Dateien innerhalb der ScannerVision Server Anwendung verwendet werden. TA Triumph-Adler kennt diese Schwachstelle und nimmt diese sehr ernst. Hier finden Sie weitere Informationen.
Sicherheitslücken bei unseren Produkten (CVE-2023-34259, CVE-2023-34260 und CVE-2023-34261)
18.07.2023 / Im Webinterface unserer Drucker und Multifunktionsgeräte wurde eine Sicherheitslücke identifiziert. TA Triumph-Adler kennt die Schwachstellen (CVE-2023-34259, CVE-2023-34260 und CVE-2023-34261) und nimmt diese sehr ernst. Hier finden Sie weitere Informationen.