Vulnerabilidad en Lenovo (CVE-2022-34887)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
27/10/2023
Última modificación:
07/11/2023
Descripción
Los usuarios estándar pueden operar y configurar directamente la información de configuración de la impresora, como IP, en algunas impresoras Lenovo sin tener que autenticarse con la contraseña de administrador.
Impacto
Puntuación base 3.x
5.40
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:lenovo:gm265dn_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:lenovo:gm265dn:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:lenovo:gm266dns_firmware:*:*:*:*:*:*:*:* | 02.06.00.04.00 (excluyendo) | |
| cpe:2.3:h:lenovo:gm266dns:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:lenovo:g263dns_firmware:*:*:*:*:*:*:*:* | 02.06.00.04.00 (excluyendo) | |
| cpe:2.3:h:lenovo:g263dns:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



