Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Apache Commons Collections Library en Lexmark Markvision Enterprise (CVE-2016-1487)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-502 Deserialización de datos no confiables
Fecha de publicación:
09/03/2020
Última modificación:
10/03/2020

Descripción

Lexmark Markvision Enterprise versiones anteriores a 2.3.0, usa inapropiadamente la Apache Commons Collections Library, conllevando a una ejecución de código remota debido a una deserialización de Java.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:lexmark:markvision_enterprise:*:*:*:*:*:*:*:* 2.3.0 (excluyendo)