Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el servidor web incorporado en ciertos dispositivos Lexmark. (CVE-2018-18894)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
10/03/2020
Última modificación:
20/03/2020

Descripción

Ciertos dispositivos Lexmark más antiguos (C, M, X, y 6500e antes del 18-12-2018), contienen una vulnerabilidad de salto de directorio en el servidor web incorporado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:lexmark:6500e_firmware:*:*:*:*:*:*:*:* lhs60.jr.p683 (excluyendo)
cpe:2.3:h:lexmark:6500e:-:*:*:*:*:*:*:*
cpe:2.3:o:lexmark:c748_firmware:*:*:*:*:*:*:*:* lhs60.cm4.p683 (excluyendo)
cpe:2.3:h:lexmark:c748:-:*:*:*:*:*:*:*
cpe:2.3:o:lexmark:c79x_firmware:*:*:*:*:*:*:*:* lhs60.hc.p683 (excluyendo)
cpe:2.3:h:lexmark:c79x:-:*:*:*:*:*:*:*
cpe:2.3:o:lexmark:c925_firmware:*:*:*:*:*:*:*:* lhs60.hv.p683 (excluyendo)
cpe:2.3:h:lexmark:c925:-:*:*:*:*:*:*:*
cpe:2.3:o:lexmark:c95x_firmware:*:*:*:*:*:*:*:* lhs60.tp.p683 (excluyendo)
cpe:2.3:h:lexmark:c95x:-:*:*:*:*:*:*:*
cpe:2.3:o:lexmark:cs41x_firmware:*:*:*:*:*:*:*:* lw71.vy2.p216 (excluyendo)
cpe:2.3:h:lexmark:cs41x:-:*:*:*:*:*:*:*
cpe:2.3:o:lexmark:cs51x_firmware:*:*:*:*:*:*:*:* lw71.vy4.p216 (excluyendo)
cpe:2.3:h:lexmark:cs51x:-:*:*:*:*:*:*:*
cpe:2.3:o:lexmark:cs748_firmware:*:*:*:*:*:*:*:* lhs60.cm4.p683 (incluyendo)