PrinterLogic Web Stack には、信頼できないデータのデシリアライゼーションに関する脆弱性が存在します。
PrinterLogic Virtual Appliance Web Stack 19.1.1.13 SP9 およびそれ以前
本脆弱性の影響を受ける製品の詳細については、ベンダ情報および参考情報をご確認ください。
情報を取得される、情報を改ざんされる、およびサービス運用妨害 (DoS) 状態にされる可能性があります。
ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。
PrinterLogic PrinterLogic : Eliminate Print Servers PrinterLogic : Security Vulnerability Notice
信頼できないデータのデシリアライゼーション(CWE-502) [NVD評価]
CVE-2021-42631
National Vulnerability Database (NVD) : CVE-2021-42631 関連文書 : PrinterLogic vendor addresses triple RCE threat against all connected endpoints 関連文書 : PrinterLogic fixes high severity flaws in Printer Management Suite 関連文書 : PrinterLogic Fixes Critical Vulnerabilities in its suite 関連文書 : PrinterLogic Patches Code Execution Flaws in Printer Management Suite 関連文書 : Paranoids’ Vulnerability Research: PrinterLogic Issues Security Alert
[2023年04月10日] 掲載