Samstag · 03.10.2026 Ausgabe 5834 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-13753

7,5 HIGH CVSS Basis-Score
Beschreibung

Betroffen sind bestimmte HP-DeskJet-Multifunktionsdrucker, die Geräteschnittstellen (APIs) nach außen offenlegen. Diese Schnittstellen prüfen nicht ausreichend, ob der Zugreifende überhaupt berechtigt ist. Dadurch kann ein Angreifer ohne jede Anmeldung über das Netzwerk Anfragen an das Gerät stellen und sensible Informationen auslesen. Es handelt sich also um eine Schwachstelle vom Typ Informationsoffenlegung: Der Angreifer verändert nichts am Gerät, gelangt aber an Daten, die eigentlich geschützt sein sollten. Da Drucker in Büro- und Heimnetzen häufig dauerhaft erreichbar sind und als vermeintlich unkritische Geräte selten überwacht werden, eignen sich die so gewonnenen Informationen als Ausgangspunkt für weitere Angriffe auf das umgebende Netzwerk.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln