Vulnerability Database

393,494

Total vulnerabilities in the database

CVE-2009-0940 — hp / laserjet_p4010

Cross-Site Request Forgery (CSRF)

Multiple cross-site request forgery (CSRF) vulnerabilities in the HP Embedded Web Server (EWS) on HP LaserJet Printers, Edgeline Printers, and Digital Senders allow remote attackers to hijack the intranet connectivity of arbitrary users for requests that (1) print documents via unknown vectors, (2) modify the network configuration via a NetIPChange request to hp/device/config_result_YesNo.html/config, or (3) change the password via the Password and ConfirmPassword parameters to hp/device/set_config_password.html/config.

  • Published: Mar 18, 2009
  • Updated: Oct 4, 2026
  • CVE: CVE-2009-0940
  • Severity: Medium
  • Exploit:
  • CISA KEV:

CVSS v2:

  • Severity: Medium
  • Score: 5.1
  • AV:N/AC:H/Au:N/C:P/I:P/A:P

CWEs:

Software Affected versions
hp / laserjet_p4010 All versions
hp / laserjet_2600n All versions
hp / laserjet_4200 All versions
hp / laserjet_ii All versions
hp / color_laserjet_2500l All versions
hp / laserjet_2600c All versions
hp / laserjet_4100_mfp All versions
hp / laserjet_p1006 All versions
hp / laserjet_4200ln All versions
hp / laserjet_2100 All versions
hp / laserjet_2 All versions
hp / laserjet_4250 All versions
hp / laserjet_2200dtn All versions
hp / laserjet_1012 All versions
hp / laserjet_p3005 All versions
hp / laserjet_1010 All versions
hp / laserjet_9000 All versions
hp / laserjet_1018 All versions
hp / laserjet_4100 All versions
hp / laserjet_4200dtn All versions
hp / laserjet_3000 All versions
hp / laserjet_500_plus All versions
hp / laserjet_4_plus/m_plus All versions
hp / laserjet_9000mfp All versions
hp / laserjet_9500mfp All versions
hp / color_laserjet_2500lse All versions
hp / laserjet_p1000 All versions
hp / color_laserjet_1500 All versions
hp / laserjet_1005 All versions
hp / laserjet_m5035_mfp All versions
hp / laserjet_p2015 All versions
hp / laserjet_5200 All versions
hp / color_laserjet_5500 All versions
hp / laserjet_m5025_mfp All versions
hp / laserjet_8150dn All versions
hp / laserjet_p1008 All versions
hp / laserjet_5si All versions
hp / laserjet_iiisi All versions
hp / color_laserjet_4700 All versions
hp / color_laserjet_2500 All versions
hp / laserjet_p4510 All versions
hp / laserjet_1300 All versions
hp / color_laserjet_4600hdn All versions
hp / laserjet_9050 All versions
hp / laserjet_p2050 All versions
hp / laserjet_5l All versions
hp / laserjet_p4015 All versions
hp / laserjet_4240n All versions
hp / laserjet_4000 All versions
hp / laserjet_p4014 All versions
hp / laserjet_m1522n_mfp All versions
hp / laserjet_4350dtn All versions
hp / laserjet_1320 All versions
hp / laserjet_1020_plus All versions
hp / laserjet_p2000 All versions
hp / laserjet_p2010 All versions
hp / color_laserjet_4600dtn All versions
hp / laserjet_2400 All versions
hp / laserjet_iid All versions
hp / laserjet_9050mfp All versions
hp / laserjet_3700 All versions
hp / color_laserjet_2500n All versions
hp / laserjet_5100dtn All versions
hp / laserjet_p1007 All versions
hp / laserjet_5000 All versions
hp / laserjet_4p/mp All versions
hp / laserjet_9065 All versions
hp / laserjet_m3035_mfp All versions
hp / laserjet_5/m/n All versions
hp / laserjet_1020 All versions
hp / laserjet_4000n All versions
hp / color_laserjet_2605dtn All versions
hp / laserjet_4v/mv All versions
hp / laserjet_5m All versions
hp / laserjet_5100 All versions
hp / laserjet_p1500 All versions
hp / laserjet_9040 All versions
hp / laserjet_2300 All versions
hp / laserjet_iiid All versions
hp / color_laserjet_4730_mfp All versions
hp / color_laserjet_5550 All versions
hp / laserjet_9000_mfp All versions
hp / color_laserjet_9500_mfp All versions
hp / laserjet_1015 All versions
hp / laserjet_p1505 All versions
hp / laserjet_2000 All versions
hp / color_laserjet_9500 All versions
hp / laserjet_p1009 All versions
hp / laserjet_9050_mfp All versions
hp / laserjet_9055 All versions
hp / laserjet_p3000 All versions
hp / laserjet_1022nw All versions
hp / laserjet_1160 All versions
hp / edgeline_printers All versions
hp / laserjet_1000 All versions
hp / laserjet_2300dn All versions
hp / laserjet_p1505n All versions
hp / laserjet_iii All versions
hp / laserjet_4 All versions
hp / laserjet_p2030 All versions
hp / laserjet_5p/mp All versions
hp / laserjet_m3027_mfp All versions
hp / laserjet_4050 All versions
hp / laserjet_p1005 All versions
hp / laserjet_2500 All versions
hp / laserjet_iip All versions
hp / laserjet_9500 All versions
hp / laserjet_4l/ml All versions
hp / color_laserjet_4650 All versions
hp / laserjet_8000 All versions
hp / laserjet_1022 All versions
hp / laserjet_p4500 All versions
hp / laserjet_4650dn All versions
hp / color_laserjet_8500 All versions
hp / laserjet_8150 All versions
hp / color_laserjet All versions
hp / laserjet_4350 All versions
hp / color_laserjet_4600 All versions
hp / laserjet_1018s All versions
hp / laserjet_4300 All versions
hp / laserjet_4si All versions
hp / laserjet_iip_plus All versions
hp / laserjet_9040mfp All versions
hp / laserjet_4100mfp All versions
hp / laserjet_1200 All versions
hp / laserjet_4240 All versions
hp / color_laserjet_2500tn All versions
hp / laserjet_1150 All versions
hp / color_laserjet_4600dn All versions
hp / laserjet_m4345_mfp All versions
hp / laserjet_5 All versions
hp / digital_senders All versions
hp / laserjet_4/4m All versions
hp / laserjet_4m_plus All versions
hp / laserjet_1100 All versions
hp / laserjet_8100 All versions
hp / laserjet_2430 All versions
hp / color_laserjet_8550 All versions
hp / laserjet_iiip All versions
hp / laserjet_2200 All versions
hp / laserjet_1022n All versions
hp / laserjet_4345_mfp All versions
hp / laserjet_2500c All versions
hp / color_laserjet_4370mfp = 20081211_46.211.2
hp / color_laserjet_9500mfp = 20070719_05.011.2
hp / laserjet_2410 = 20070410_08.112.3
hp / laserjet_2420 = 20070410_08.112.3
hp / laserjet_2430 = 20070410_08.112.3
hp / laserjet_4250 = 20080319_08.015.0
hp / laserjet_4345mfp = 20081211_09.131.1
hp / laserjet_4350 = 20080319_08.015.0
hp / laserjet_5000 = r.25.15
hp / laserjet_5000 = r.25.47
hp / laserjet_5100 = .29.12
hp / laserjet_9040 = 20080204_08.110.0
hp / laserjet_9040mfp = 20080204_08.110.0
hp / laserjet_9050 = 20080204_08.110.0
hp / laserjet_9050mfp = 20080204_08.110.0

Frequently Asked Questions

A security vulnerability is a weakness in software, hardware, or configuration that can be exploited to compromise confidentiality, integrity, or availability. Many vulnerabilities are tracked as CVEs (Common Vulnerabilities and Exposures), which provide a standardized identifier so teams can coordinate patching, mitigation, and risk assessment across tools and vendors.

CVSS (Common Vulnerability Scoring System) estimates technical severity, but it doesn't automatically equal business risk. Prioritize using context like internet exposure, affected asset criticality, known exploitation (proof-of-concept or in-the-wild), and whether compensating controls exist. A "Medium" CVSS on an exposed, production system can be more urgent than a "Critical" on an isolated, non-production host.

A vulnerability is the underlying weakness. An exploit is the method or code used to take advantage of it. A zero-day is a vulnerability that is unknown to the vendor or has no publicly available fix when attackers begin using it. In practice, risk increases sharply when exploitation becomes reliable or widespread.

Recurring findings usually come from incomplete Asset Discovery, inconsistent patch management, inherited images, and configuration drift. In modern environments, you also need to watch the software supply chain: dependencies, containers, build pipelines, and third-party services can reintroduce the same weakness even after you patch a single host. Unknown or unmanaged assets (often called Shadow IT) are a common reason the same issues resurface.

Use a simple, repeatable triage model: focus first on externally exposed assets, high-value systems (identity, VPN, email, production), vulnerabilities with known exploits, and issues that enable remote code execution or privilege escalation. Then enforce patch SLAs and track progress using consistent metrics so remediation is steady, not reactive.

SynScan combines attack surface monitoring and continuous security auditing to keep your inventory current, flag high-impact vulnerabilities early, and help you turn raw findings into a practical remediation plan.