CVE-2024-2301: HP CZ172A Firmware

High severity, CVSS 7.6. EPSS: 0.3% chance of exploitation in the next 30 days.

Certain HP LaserJet Pro devices are potentially vulnerable to a Cross-Site Scripting (XSS) attack via the web management interface of the device.

Affected products

  • HP CZ172A Firmware: before 2023-03-30 (fixed in 2023-03-30)
  • HP CZ173A Firmware: before 2023-03-30 (fixed in 2023-03-30)
  • HP CZ174A Firmware: before 2023-03-30 (fixed in 2023-03-30)
  • HP CZ175A Firmware: before 2023-03-30 (fixed in 2023-03-30)
  • HP CZ176A Firmware: before 2023-03-30 (fixed in 2023-03-30)
  • HP CZ177A Firmware: before 2023-03-30 (fixed in 2023-03-30)
  • HP CZ178A Firmware: before 2023-03-30 (fixed in 2023-03-30)
  • HP CZ181A Firmware: before 2023-03-30 (fixed in 2023-03-30)
  • HP CZ182A Firmware: before 2023-03-30 (fixed in 2023-03-30)
  • HP CZ183A Firmware: before 2023-03-30 (fixed in 2023-03-30)
  • HP CZ184A Firmware: before 2023-03-30 (fixed in 2023-03-30)
  • HP CZ185A Firmware: before 2023-03-30 (fixed in 2023-03-30)
  • HP CZ186A Firmware: before 2023-03-30 (fixed in 2023-03-30)
  • HP CZ187A Firmware: before 2023-03-30 (fixed in 2023-03-30)

Published 2024-05-23. Last modified 2026-06-17.