Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en lectura de contraseñas en una configuración exportada en los dispositivos Lexmark X, W, T, E y C (CVE-2011-4538)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
09/03/2020
Última modificación:
21/11/2024

Descripción

Los dispositivos Lexmark X, W, T, E y C versiones anteriores al 09-02-2012, permiten a atacantes obtener información confidencial por medio de una lectura de contraseñas dentro de una configuración exportada.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:lexmark:x860_firmware:*:*:*:*:*:*:*:* lp.sp.p108 (incluyendo)
cpe:2.3:h:lexmark:x860:-:*:*:*:*:*:*:*
cpe:2.3:o:lexmark:x862_firmware:*:*:*:*:*:*:*:* lp.sp.p108 (incluyendo)
cpe:2.3:h:lexmark:x862:-:*:*:*:*:*:*:*
cpe:2.3:o:lexmark:x864_firmware:*:*:*:*:*:*:*:* lp.sp.p108 (incluyendo)
cpe:2.3:h:lexmark:x864:-:*:*:*:*:*:*:*
cpe:2.3:o:lexmark:x734_firmware:*:*:*:*:*:*:*:* lr.fl.p224c (incluyendo)
cpe:2.3:h:lexmark:x734:-:*:*:*:*:*:*:*
cpe:2.3:o:lexmark:x736_firmware:*:*:*:*:*:*:*:* lr.fl.p224c (incluyendo)
cpe:2.3:h:lexmark:x736:-:*:*:*:*:*:*:*
cpe:2.3:o:lexmark:x738_firmware:*:*:*:*:*:*:*:* lr.fl.p224c (incluyendo)
cpe:2.3:h:lexmark:x738:-:*:*:*:*:*:*:*
cpe:2.3:o:lexmark:x651_firmware:*:*:*:*:*:*:*:* lr.mn.p224a (incluyendo)
cpe:2.3:h:lexmark:x651:-:*:*:*:*:*:*:*
cpe:2.3:o:lexmark:x652_firmware:*:*:*:*:*:*:*:* lr.mn.p224a (incluyendo)