Vulnerabilidad en el servidor web incorporado en ciertos dispositivos Lexmark. (CVE-2018-18894)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
10/03/2020
Última modificación:
20/03/2020
Descripción
Ciertos dispositivos Lexmark más antiguos (C, M, X, y 6500e antes del 18-12-2018), contienen una vulnerabilidad de salto de directorio en el servidor web incorporado.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:lexmark:6500e_firmware:*:*:*:*:*:*:*:* | lhs60.jr.p683 (excluyendo) | |
| cpe:2.3:h:lexmark:6500e:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:lexmark:c748_firmware:*:*:*:*:*:*:*:* | lhs60.cm4.p683 (excluyendo) | |
| cpe:2.3:h:lexmark:c748:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:lexmark:c79x_firmware:*:*:*:*:*:*:*:* | lhs60.hc.p683 (excluyendo) | |
| cpe:2.3:h:lexmark:c79x:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:lexmark:c925_firmware:*:*:*:*:*:*:*:* | lhs60.hv.p683 (excluyendo) | |
| cpe:2.3:h:lexmark:c925:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:lexmark:c95x_firmware:*:*:*:*:*:*:*:* | lhs60.tp.p683 (excluyendo) | |
| cpe:2.3:h:lexmark:c95x:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:lexmark:cs41x_firmware:*:*:*:*:*:*:*:* | lw71.vy2.p216 (excluyendo) | |
| cpe:2.3:h:lexmark:cs41x:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:lexmark:cs51x_firmware:*:*:*:*:*:*:*:* | lw71.vy4.p216 (excluyendo) | |
| cpe:2.3:h:lexmark:cs51x:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:lexmark:cs748_firmware:*:*:*:*:*:*:*:* | lhs60.cm4.p683 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



