Vulnerabilidad en Relative path traversal vulnerability in Embedded Solutions Framework (CVE-2025-65077)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
03/02/2026
Última modificación:
15/04/2026
Descripción
Una vulnerabilidad de salto de ruta relativo ha sido identificada en el Embedded Solutions Framework en varios dispositivos Lexmark. Esta vulnerabilidad puede ser aprovechada por un atacante para ejecutar código arbitrario como un usuario sin privilegios.
Impacto
Puntuación base 4.0
8.80
Gravedad 4.0
ALTA



