Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la impresora inkjet de la serie Lexmark Pro910. (CVE-2020-10093)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
28/04/2020
Última modificación:
05/05/2020

Descripción

Una vulnerabilidad de tipo cross-site scripting (XSS) en la impresora inkjet de la serie Lexmark Pro910 y otros productos discontinuados.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:lexmark:cs31x_firmware:*:*:*:*:*:*:*:* lw74.vyl.p272 (incluyendo)
cpe:2.3:h:lexmark:cs31x:-:*:*:*:*:*:*:*
cpe:2.3:o:lexmark:cs41x_firmware:*:*:*:*:*:*:*:* lw74.vy2.p272 (incluyendo)
cpe:2.3:h:lexmark:cs41x:-:*:*:*:*:*:*:*
cpe:2.3:o:lexmark:cs51x_firmware:*:*:*:*:*:*:*:* lw74.vy4.p272 (incluyendo)
cpe:2.3:h:lexmark:cs51x:-:*:*:*:*:*:*:*
cpe:2.3:o:lexmark:cx310_firmware:*:*:*:*:*:*:*:* lw74.gm2.p272 (incluyendo)
cpe:2.3:h:lexmark:cx310:-:*:*:*:*:*:*:*
cpe:2.3:o:lexmark:cx410_firmware:*:*:*:*:*:*:*:* lw74.gm4.p272 (incluyendo)
cpe:2.3:h:lexmark:cx410:-:*:*:*:*:*:*:*
cpe:2.3:o:lexmark:xc2130_firmware:*:*:*:*:*:*:*:* lw74.gm4.p272 (incluyendo)
cpe:2.3:h:lexmark:xc2130:-:*:*:*:*:*:*:*
cpe:2.3:o:lexmark:cx510_firmware:*:*:*:*:*:*:*:* lw74.gm7.p272 (incluyendo)
cpe:2.3:h:lexmark:cx510:-:*:*:*:*:*:*:*
cpe:2.3:o:lexmark:xc2132_firmware:*:*:*:*:*:*:*:* lw74.gm7.p272 (incluyendo)


Referencias a soluciones, herramientas e información