Vulnerabilidad en el sistema operativo host en el puerto TCP 2070 en Lexmark Services Monitor (CVE-2019-16758)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
21/11/2019
Última modificación:
19/12/2019
Descripción
En Lexmark Services Monitor versión 2.27.4.0.39 (ejecutándose en el puerto TCP 2070), un atacante remoto puede usar una técnica de salto de directorio usando /../../../ o ..%2F ..%2F ..%2F para obtener archivos locales en el sistema operativo host.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:lexmark:services_monitor_firmware:2.27.4.0.39:*:*:*:*:*:*:* | ||
| cpe:2.3:h:lexmark:services_monitor:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://packetstormsecurity.com/files/155365/Lexmark-Services-Monitor-2.27.4.0.39-Directory-Traversal.html
- http://seclists.org/fulldisclosure/2019/Nov/17
- http://support.lexmark.com/index?page=content&id=TE930&locale=en&userlocale=EN_US
- https://www.symantec.com/security-center/vulnerabilities/writeup/110943



