Vulnerabilidade de Falsificação de Requisição entre Sites (CSRF)

Referência da vulnerabilidadeCVE-2026-58315

Descrição: Esta é uma vulnerabilidade de Falsificação de Requisição entre Sites (CSRF, Cross-Site Request Forgery). Se um usuário acessar um site malicioso criado por terceiros, existe uma possibilidade de que as configurações do dispositivo afetado sejam alteradas por meio da interface Web Config.

Impacto: Até o momento, não foram confirmados incidentes de exploração desta vulnerabilidade.

    Solução alternativa: Para garantir o uso seguro e adequado do seu produto, consulte nossa página Segurança do Produto para impressoras e multifuncionais.

    As etapas de instalação e configuração são baseadas no Guia de Segurança (Capítulo 3)

    1. Não conecte o produto diretamente à Internet. Ao invés disso, instale-o em uma rede protegida por um firewall. Nesse caso, utilize um endereço IP privado.
    2. Sempre encerre a sessão após fazer login como administrador. Evite permanecer conectado à interface Web Config como administrador por períodos prolongados. Sempre encerre a sessão após concluir suas atividades.
    3. Enquanto estiver conectado como administrador, evite navegar em sites suspeitos, clicar em links não confiáveis, abrir arquivos desconhecidos ou executar ações semelhantes.

    Modelos afetados