Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el sistema operativo host en el puerto TCP 2070 en Lexmark Services Monitor (CVE-2019-16758)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
21/11/2019
Última modificación:
19/12/2019

Descripción

En Lexmark Services Monitor versión 2.27.4.0.39 (ejecutándose en el puerto TCP 2070), un atacante remoto puede usar una técnica de salto de directorio usando /../../../ o ..%2F ..%2F ..%2F para obtener archivos locales en el sistema operativo host.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:lexmark:services_monitor_firmware:2.27.4.0.39:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:services_monitor:-:*:*:*:*:*:*:*