CVE-2004-2439
The remote upgrade capability in HP LaserJet 4200 and 4300 printers does not require a password, which allows remote attackers to upgrade firmware.
Published:Dec 31, 2004
Last Modified:Apr 16, 2026
EPS:Aug 20, 2005
EPSS Score:0.01026
CVSS Score:5
Affected Products
Vendor
Product
Action
Vendor
Hp
Product
Color Laserjet
Hp
Color Laserjet
Vendor
Hp
Product
Color Laserjet 4600
Hp
Color Laserjet 4600
Vendor
Hp
Product
Laserjet 2500
Hp
Laserjet 2500
Vendor
Hp
Product
Laserjet 3000
Hp
Laserjet 3000
Vendor
Hp
Product
Laserjet 3700
Hp
Laserjet 3700
Vendor
Hp
Product
Laserjet 4100 Mfp
Hp
Laserjet 4100 Mfp
Vendor
Hp
Product
Laserjet 4200
Hp
Laserjet 4200
Vendor
Hp
Product
Laserjet 4300
Hp
Laserjet 4300
Vendor
Hp
Product
Laserjet 9000
Hp
Laserjet 9000
Vendor
Hp
Product
Laserjet 9000 Mfp
Hp
Laserjet 9000 Mfp
Vendor
Hp
Product
Laserjet 9040 Mpf
Hp
Laserjet 9040 Mpf
Vendor
Hp
Product
Laserjet 9050
Hp
Laserjet 9050
Vendor
Hp
Product
Laserjet 9050 Mpf
Hp
Laserjet 9050 Mpf
Vendor
Hp
Product
Laserjet 9055
Hp
Laserjet 9055
Vendor
Hp
Product
Laserjet 9065
Hp
Laserjet 9065
Vendor
Hp
Product
Laserjet 9500
Hp
Laserjet 9500
Vendor
Hp
Product
Laserjet 9500 Mpf
Hp
Laserjet 9500 Mpf
Exploits
No exploit reference
Common Weakness Enumeration
No CWE recorded yet
Common Attack Pattern Enumeration and Classification (CAPEC)
No CAPEC recorded yet
Related CVEs
References
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
