CVE-2007-0161
The PML Driver HPZ12 (HPZipm12.exe) in the HP all-in-one drivers, as used by multiple HP products, uses insecure SERVICE_CHANGE_CONFIG DACL permissions, which allows local users to gain privileges and execute arbitrary programs, as demonstrated by modifying the binpath argument, a related issue to CVE-2006-0023.
Published:Jan 10, 2007
Last Modified:Apr 23, 2026
EPS:Jan 10, 2007
EPSS Score:0.00158
CVSS Score:4.1
Affected Products
Vendor
Product
Action
Vendor
Hp
Product
Color Laserjet 4650
Hp
Color Laserjet 4650
Vendor
Hp
Product
Officejet 4100
Hp
Officejet 4100
Vendor
Hp
Product
Officejet 5100
Hp
Officejet 5100
Vendor
Hp
Product
Officejet 5500
Hp
Officejet 5500
Vendor
Hp
Product
Officejet 6100
Hp
Officejet 6100
Vendor
Hp
Product
Officejet 7100
Hp
Officejet 7100
Vendor
Hp
Product
Officejet D
Hp
Officejet D
Vendor
Hp
Product
Officejet G
Hp
Officejet G
Vendor
Hp
Product
Officejet K
Hp
Officejet K
Vendor
Hp
Product
Pml Driver Hpz12
Hp
Pml Driver Hpz12
Vendor
Hp
Product
Psc 1100
Hp
Psc 1100
Vendor
Hp
Product
Psc 1200
Hp
Psc 1200
Vendor
Hp
Product
Psc 1210 All-in-one
Hp
Psc 1210 All-in-one
Vendor
Hp
Product
Psc 1300
Hp
Psc 1300
Vendor
Hp
Product
Psc 2100
Hp
Psc 2100
Vendor
Hp
Product
Psc 2200
Hp
Psc 2200
Vendor
Hp
Product
Psc 2400 Photosmart All-in-one
Hp
Psc 2400 Photosmart All-in-one
Vendor
Hp
Product
Psc 2500 Photosmart All-in-one
Hp
Psc 2500 Photosmart All-in-one
Vendor
Hp
Product
Psc 2510 Photosmart
Hp
Psc 2510 Photosmart
Vendor
Hp
Product
Psc 700
Hp
Psc 700
Vendor
Hp
Product
Psc 900
Hp
Psc 900
Exploits
Common Weakness Enumeration
No CWE recorded yet
Common Attack Pattern Enumeration and Classification (CAPEC)
No CAPEC recorded yet
Related CVEs
References
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
