Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Lexmark (CVE-2023-23560)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-918 Falsificación de solicitud en servidor (SSRF)
Fecha de publicación:
23/01/2023
Última modificación:
02/04/2025

Descripción

En ciertos productos Lexmark hasta el 12 de enero de 2023, puede ocurrir SSRF debido a la falta de validación de entrada.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:lexmark:b2236_firmware:*:*:*:*:*:*:*:* mslsg.081.234 (excluyendo)
cpe:2.3:h:lexmark:b2236:-:*:*:*:*:*:*:*
cpe:2.3:o:lexmark:b2338_firmware:*:*:*:*:*:*:*:* msngm.081.234 (excluyendo)
cpe:2.3:h:lexmark:b2338:-:*:*:*:*:*:*:*
cpe:2.3:o:lexmark:b2442_firmware:*:*:*:*:*:*:*:* msngm.081.234 (excluyendo)
cpe:2.3:h:lexmark:b2442:-:*:*:*:*:*:*:*
cpe:2.3:o:lexmark:b2546_firmware:*:*:*:*:*:*:*:* msngm.081.234 (excluyendo)
cpe:2.3:h:lexmark:b2546:-:*:*:*:*:*:*:*
cpe:2.3:o:lexmark:b2650_firmware:*:*:*:*:*:*:*:* msngm.081.234 (excluyendo)
cpe:2.3:h:lexmark:b2650:-:*:*:*:*:*:*:*
cpe:2.3:o:lexmark:b2865_firmware:*:*:*:*:*:*:*:* msngw.081.234 (excluyendo)
cpe:2.3:h:lexmark:b2865:-:*:*:*:*:*:*:*
cpe:2.3:o:lexmark:b3340_firmware:*:*:*:*:*:*:*:* mslbd.081.234 (excluyendo)
cpe:2.3:h:lexmark:b3340:-:*:*:*:*:*:*:*
cpe:2.3:o:lexmark:b3442_firmware:*:*:*:*:*:*:*:* mslbd.081.234 (excluyendo)