Vulnerabilidad en la impresora inkjet de la serie Lexmark Pro910. (CVE-2020-10093)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
28/04/2020
Última modificación:
05/05/2020
Descripción
Una vulnerabilidad de tipo cross-site scripting (XSS) en la impresora inkjet de la serie Lexmark Pro910 y otros productos discontinuados.
Impacto
Puntuación base 3.x
5.40
Gravedad 3.x
MEDIA
Puntuación base 2.0
3.50
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:lexmark:cs31x_firmware:*:*:*:*:*:*:*:* | lw74.vyl.p272 (incluyendo) | |
cpe:2.3:h:lexmark:cs31x:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:lexmark:cs41x_firmware:*:*:*:*:*:*:*:* | lw74.vy2.p272 (incluyendo) | |
cpe:2.3:h:lexmark:cs41x:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:lexmark:cs51x_firmware:*:*:*:*:*:*:*:* | lw74.vy4.p272 (incluyendo) | |
cpe:2.3:h:lexmark:cs51x:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:lexmark:cx310_firmware:*:*:*:*:*:*:*:* | lw74.gm2.p272 (incluyendo) | |
cpe:2.3:h:lexmark:cx310:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:lexmark:cx410_firmware:*:*:*:*:*:*:*:* | lw74.gm4.p272 (incluyendo) | |
cpe:2.3:h:lexmark:cx410:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:lexmark:xc2130_firmware:*:*:*:*:*:*:*:* | lw74.gm4.p272 (incluyendo) | |
cpe:2.3:h:lexmark:xc2130:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:lexmark:cx510_firmware:*:*:*:*:*:*:*:* | lw74.gm7.p272 (incluyendo) | |
cpe:2.3:h:lexmark:cx510:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:lexmark:xc2132_firmware:*:*:*:*:*:*:*:* | lw74.gm7.p272 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página