キヤノンの複合機に脆弱性、米研究者がアドバイザリー公開 - ITmedia エンタープライズ

FTP印刷ってのがあって、そのFTPのPORTコマンドを使って他のサイトに通信をリダイレクト可能とのこと。

インディアナ大学のセキュリティアドバイザリーによると、影響を受けるのはキヤノン複合機「imageRUNNER」、カラー複合機「Color imageRUNNER」、高画質/高生産機「imagePRESS」シリーズの計20機種。
脆弱性を突かれると、リモートの攻撃者が、PORTコマンドを通じてトラフィックを別のサイトにリダイレクトするFTPバウンス攻撃を仕掛けることが可能になる。ただし、リスクが高い脆弱性ではないという。

screenshot