Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-40239

Опубликовано: 01 сент. 2023
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Описание

Certain Lexmark devices (such as CS310) before 2023-08-25 allow XXE attacks, leading to information disclosure. The fixed firmware version is LW80..P246, i.e., '' indicates that the full version specification varies across product model family, but firmware level P246 (or higher) is required to remediate the vulnerability.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:lexmark:c2132_firmware:*:*:*:*:*:*:*:*
Версия до lw80.vy4.p245 (включая)
cpe:2.3:h:lexmark:c2132:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:lexmark:cs310_firmware:*:*:*:*:*:*:*:*
Версия до lw80.vyl.p245 (включая)
cpe:2.3:h:lexmark:cs310:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:lexmark:cs317_firmware:*:*:*:*:*:*:*:*
Версия до lw80.vyl.p245 (включая)
cpe:2.3:h:lexmark:cs317:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:o:lexmark:cs410_firmware:*:*:*:*:*:*:*:*
Версия до lw80.vy2.p245 (включая)
cpe:2.3:h:lexmark:cs410:-:*:*:*:*:*:*:*
Конфигурация 5

Одновременно

cpe:2.3:o:lexmark:cs417_firmware:*:*:*:*:*:*:*:*
Версия до lw80.vy2.p245 (включая)
cpe:2.3:h:lexmark:cs417:-:*:*:*:*:*:*:*
Конфигурация 6

Одновременно

cpe:2.3:o:lexmark:cs510_firmware:*:*:*:*:*:*:*:*
Версия до lw80.vy4.p245 (включая)
cpe:2.3:h:lexmark:cs510:-:*:*:*:*:*:*:*
Конфигурация 7

Одновременно

cpe:2.3:o:lexmark:cs517_firmware:*:*:*:*:*:*:*:*
Версия до lw80.vy4.p245 (включая)
cpe:2.3:h:lexmark:cs517:-:*:*:*:*:*:*:*
Конфигурация 8

Одновременно

cpe:2.3:o:lexmark:cx310_firmware:*:*:*:*:*:*:*:*
Версия до lw80.gm2.p245 (включая)
cpe:2.3:h:lexmark:cx310:-:*:*:*:*:*:*:*
Конфигурация 9

Одновременно

cpe:2.3:o:lexmark:cx317_firmware:*:*:*:*:*:*:*:*
Версия до lw80.gm2.p245 (включая)
cpe:2.3:h:lexmark:cx317:-:*:*:*:*:*:*:*
Конфигурация 10

Одновременно

cpe:2.3:o:lexmark:cx410_firmware:*:*:*:*:*:*:*:*
Версия до lw80.gm4.p245 (включая)
cpe:2.3:h:lexmark:cx410:-:*:*:*:*:*:*:*
Конфигурация 11

Одновременно

cpe:2.3:o:lexmark:cx417_firmware:*:*:*:*:*:*:*:*
Версия до lw80.gm4.p245 (включая)
cpe:2.3:h:lexmark:cx417:-:*:*:*:*:*:*:*
Конфигурация 12

Одновременно

cpe:2.3:o:lexmark:cx510_firmware:*:*:*:*:*:*:*:*
Версия до lw80.gm7.p245 (включая)
cpe:2.3:h:lexmark:cx510:-:*:*:*:*:*:*:*
Конфигурация 13

Одновременно

cpe:2.3:o:lexmark:cx517_firmware:*:*:*:*:*:*:*:*
Версия до lw80.gm7.p245 (включая)
cpe:2.3:h:lexmark:cx517:-:*:*:*:*:*:*:*
Конфигурация 14

Одновременно

cpe:2.3:o:lexmark:m1140\+_firmware:*:*:*:*:*:*:*:*
Версия до lw80.pr2.p245 (включая)
cpe:2.3:h:lexmark:m1140\+:-:*:*:*:*:*:*:*
Конфигурация 15

Одновременно

cpe:2.3:o:lexmark:m1140_firmware:*:*:*:*:*:*:*:*
Версия до lw80.prl.p245 (включая)
cpe:2.3:h:lexmark:m1140:-:*:*:*:*:*:*:*
Конфигурация 16

Одновременно

cpe:2.3:o:lexmark:m1145_firmware:*:*:*:*:*:*:*:*
Версия до lw80.pr2.p245 (включая)
cpe:2.3:h:lexmark:m1145:-:*:*:*:*:*:*:*
Конфигурация 17

Одновременно

cpe:2.3:o:lexmark:m3150de_firmware:*:*:*:*:*:*:*:*
Версия до lw80.pr4.p245 (включая)
cpe:2.3:h:lexmark:m3150de:-:*:*:*:*:*:*:*
Конфигурация 18

Одновременно

cpe:2.3:o:lexmark:m3150dn_firmware:*:*:*:*:*:*:*:*
Версия до lw80.pr2.p245 (включая)
cpe:2.3:h:lexmark:m3150dn:-:*:*:*:*:*:*:*
Конфигурация 19

Одновременно

cpe:2.3:o:lexmark:m5155_firmware:*:*:*:*:*:*:*:*
Версия до lw80.dn4.p245 (включая)
cpe:2.3:h:lexmark:m5155:-:*:*:*:*:*:*:*
Конфигурация 20

Одновременно

cpe:2.3:o:lexmark:m5163de_firmware:*:*:*:*:*:*:*:*
Версия до lw80.dn4.p245 (включая)
cpe:2.3:h:lexmark:m5163de:-:*:*:*:*:*:*:*
Конфигурация 21

Одновременно

cpe:2.3:o:lexmark:m5163dn_firmware:*:*:*:*:*:*:*:*
Версия до lw80.dn2.p245 (включая)
cpe:2.3:h:lexmark:m5163dn:-:*:*:*:*:*:*:*
Конфигурация 22

Одновременно

cpe:2.3:o:lexmark:m5170_firmware:*:*:*:*:*:*:*:*
Версия до lw80.dn7.p245 (включая)
cpe:2.3:h:lexmark:m5170:-:*:*:*:*:*:*:*
Конфигурация 23

Одновременно

cpe:2.3:o:lexmark:ms310_firmware:*:*:*:*:*:*:*:*
Версия до lw80.prl.p245 (включая)
cpe:2.3:h:lexmark:ms310:-:*:*:*:*:*:*:*
Конфигурация 24

Одновременно

cpe:2.3:o:lexmark:ms312_firmware:*:*:*:*:*:*:*:*
Версия до lw80.prl.p245 (включая)
cpe:2.3:h:lexmark:ms312:-:*:*:*:*:*:*:*
Конфигурация 25

Одновременно

cpe:2.3:o:lexmark:ms315_firmware:*:*:*:*:*:*:*:*
Версия до lw80.tl2.p245 (включая)
cpe:2.3:h:lexmark:ms315:-:*:*:*:*:*:*:*
Конфигурация 26

Одновременно

cpe:2.3:o:lexmark:ms317_firmware:*:*:*:*:*:*:*:*
Версия до lw80.prl.p245 (включая)
cpe:2.3:h:lexmark:ms317:-:*:*:*:*:*:*:*
Конфигурация 27

Одновременно

cpe:2.3:o:lexmark:ms410_firmware:*:*:*:*:*:*:*:*
Версия до lw80.prl.p245 (включая)
cpe:2.3:h:lexmark:ms410:-:*:*:*:*:*:*:*
Конфигурация 28

Одновременно

cpe:2.3:o:lexmark:ms415_firmware:*:*:*:*:*:*:*:*
Версия до lw80.tl2.p245 (включая)
cpe:2.3:h:lexmark:ms415:-:*:*:*:*:*:*:*
Конфигурация 29

Одновременно

cpe:2.3:o:lexmark:ms417_firmware:*:*:*:*:*:*:*:*
Версия до lw80.tl2.p245 (включая)
cpe:2.3:h:lexmark:ms417:-:*:*:*:*:*:*:*
Конфигурация 30

Одновременно

cpe:2.3:o:lexmark:ms510_firmware:*:*:*:*:*:*:*:*
Версия до lw80.pr2.p245 (включая)
cpe:2.3:h:lexmark:ms510:-:*:*:*:*:*:*:*
Конфигурация 31

Одновременно

cpe:2.3:o:lexmark:ms517_firmware:*:*:*:*:*:*:*:*
Версия до lw80.pr2.p245 (включая)
cpe:2.3:h:lexmark:ms517:-:*:*:*:*:*:*:*
Конфигурация 32

Одновременно

cpe:2.3:o:lexmark:ms610de_firmware:*:*:*:*:*:*:*:*
Версия до lw80.pr4.p245 (включая)
cpe:2.3:h:lexmark:ms610de:-:*:*:*:*:*:*:*
Конфигурация 33

Одновременно

cpe:2.3:o:lexmark:ms610dn_firmware:*:*:*:*:*:*:*:*
Версия до lw80.pr2.p245 (включая)
cpe:2.3:h:lexmark:ms610dn:-:*:*:*:*:*:*:*
Конфигурация 34

Одновременно

cpe:2.3:o:lexmark:ms617_firmware:*:*:*:*:*:*:*:*
Версия до lw80.pr2.p245 (включая)
cpe:2.3:h:lexmark:ms617:-:*:*:*:*:*:*:*
Конфигурация 35

Одновременно

cpe:2.3:o:lexmark:ms710_firmware:*:*:*:*:*:*:*:*
Версия до lw80.dn2.p245 (включая)
cpe:2.3:h:lexmark:ms710:-:*:*:*:*:*:*:*
Конфигурация 36

Одновременно

cpe:2.3:o:lexmark:ms711_firmware:*:*:*:*:*:*:*:*
Версия до lw80.dn2.p245 (включая)
cpe:2.3:h:lexmark:ms711:-:*:*:*:*:*:*:*
Конфигурация 37

Одновременно

cpe:2.3:o:lexmark:ms810de_firmware:*:*:*:*:*:*:*:*
Версия до lw80.dn4.p245 (включая)
cpe:2.3:h:lexmark:ms810de:-:*:*:*:*:*:*:*
Конфигурация 38

Одновременно

cpe:2.3:o:lexmark:ms810dn_firmware:*:*:*:*:*:*:*:*
Версия до lw80.dn2.p245 (включая)
cpe:2.3:h:lexmark:ms810dn:-:*:*:*:*:*:*:*
Конфигурация 39

Одновременно

cpe:2.3:o:lexmark:ms811_firmware:*:*:*:*:*:*:*:*
Версия до lw80.dn2.p245 (включая)
cpe:2.3:h:lexmark:ms811:-:*:*:*:*:*:*:*
Конфигурация 40

Одновременно

cpe:2.3:o:lexmark:ms812de_firmware:*:*:*:*:*:*:*:*
Версия до lw80.dn7.p245 (включая)
cpe:2.3:h:lexmark:ms812de:-:*:*:*:*:*:*:*
Конфигурация 41

Одновременно

cpe:2.3:o:lexmark:ms812dn_firmware:*:*:*:*:*:*:*:*
Версия до lw80.dn2.p245 (включая)
cpe:2.3:h:lexmark:ms812dn:-:*:*:*:*:*:*:*
Конфигурация 42

Одновременно

cpe:2.3:o:lexmark:ms817_firmware:*:*:*:*:*:*:*:*
Версия до lw80.dn2.p245 (включая)
cpe:2.3:h:lexmark:ms817:-:*:*:*:*:*:*:*
Конфигурация 43

Одновременно

cpe:2.3:o:lexmark:ms818_firmware:*:*:*:*:*:*:*:*
Версия до lw80.dn2.p245 (включая)
cpe:2.3:h:lexmark:ms818:-:*:*:*:*:*:*:*
Конфигурация 44

Одновременно

cpe:2.3:o:lexmark:ms911_firmware:*:*:*:*:*:*:*:*
Версия до lw80.sa.p245 (включая)
cpe:2.3:h:lexmark:ms911:-:*:*:*:*:*:*:*
Конфигурация 45

Одновременно

cpe:2.3:o:lexmark:mx310_firmware:*:*:*:*:*:*:*:*
Версия до lw80.sb2.p245 (включая)
cpe:2.3:h:lexmark:mx310:-:*:*:*:*:*:*:*
Конфигурация 46

Одновременно

cpe:2.3:o:lexmark:mx317_firmware:*:*:*:*:*:*:*:*
Версия до lw80.sb2.p245 (включая)
cpe:2.3:h:lexmark:mx317:-:*:*:*:*:*:*:*
Конфигурация 47

Одновременно

cpe:2.3:o:lexmark:mx410_firmware:*:*:*:*:*:*:*:*
Версия до lw80.sb4.p245 (включая)
cpe:2.3:h:lexmark:mx410:-:*:*:*:*:*:*:*
Конфигурация 48

Одновременно

cpe:2.3:o:lexmark:mx417_firmware:*:*:*:*:*:*:*:*
Версия до lw80.sb4.p245 (включая)
cpe:2.3:h:lexmark:mx417:-:*:*:*:*:*:*:*
Конфигурация 49

Одновременно

cpe:2.3:o:lexmark:mx510_firmware:*:*:*:*:*:*:*:*
Версия до lw80.sb4.p245 (включая)
cpe:2.3:h:lexmark:mx510:-:*:*:*:*:*:*:*
Конфигурация 50

Одновременно

cpe:2.3:o:lexmark:mx511_firmware:*:*:*:*:*:*:*:*
Версия до lw80.sb4.p245 (включая)
cpe:2.3:h:lexmark:mx511:-:*:*:*:*:*:*:*
Конфигурация 51

Одновременно

cpe:2.3:o:lexmark:mx517_firmware:*:*:*:*:*:*:*:*
Версия до lw80.sb4.p245 (включая)
cpe:2.3:h:lexmark:mx517:-:*:*:*:*:*:*:*
Конфигурация 52

Одновременно

cpe:2.3:o:lexmark:mx610_firmware:*:*:*:*:*:*:*:*
Версия до lw80.sb7.p245 (включая)
cpe:2.3:h:lexmark:mx610:-:*:*:*:*:*:*:*
Конфигурация 53

Одновременно

cpe:2.3:o:lexmark:mx611_firmware:*:*:*:*:*:*:*:*
Версия до lw80.sb7.p245 (включая)
cpe:2.3:h:lexmark:mx611:-:*:*:*:*:*:*:*
Конфигурация 54

Одновременно

cpe:2.3:o:lexmark:mx617_firmware:*:*:*:*:*:*:*:*
Версия до lw80.sb7.p245 (включая)
cpe:2.3:h:lexmark:mx617:-:*:*:*:*:*:*:*
Конфигурация 55

Одновременно

cpe:2.3:o:lexmark:mx710_firmware:*:*:*:*:*:*:*:*
Версия до lw80.tu.p245 (включая)
cpe:2.3:h:lexmark:mx710:-:*:*:*:*:*:*:*
Конфигурация 56

Одновременно

cpe:2.3:o:lexmark:mx711_firmware:*:*:*:*:*:*:*:*
Версия до lw80.tu.p245 (включая)
cpe:2.3:h:lexmark:mx711:-:*:*:*:*:*:*:*
Конфигурация 57

Одновременно

cpe:2.3:o:lexmark:mx717_firmware:*:*:*:*:*:*:*:*
Версия до lw80.tu.p245 (включая)
cpe:2.3:h:lexmark:mx717:-:*:*:*:*:*:*:*
Конфигурация 58

Одновременно

cpe:2.3:o:lexmark:mx718_firmware:*:*:*:*:*:*:*:*
Версия до lw80.tu.p245 (включая)
cpe:2.3:h:lexmark:mx718:-:*:*:*:*:*:*:*
Конфигурация 59

Одновременно

cpe:2.3:o:lexmark:mx810_firmware:*:*:*:*:*:*:*:*
Версия до lw80.tu.p245 (включая)
cpe:2.3:h:lexmark:mx810:-:*:*:*:*:*:*:*
Конфигурация 60

Одновременно

cpe:2.3:o:lexmark:mx811_firmware:*:*:*:*:*:*:*:*
Версия до lw80.tu.p245 (включая)
cpe:2.3:h:lexmark:mx811:-:*:*:*:*:*:*:*
Конфигурация 61

Одновременно

cpe:2.3:o:lexmark:mx812_firmware:*:*:*:*:*:*:*:*
Версия до lw80.tu.p245 (включая)
cpe:2.3:h:lexmark:mx812:-:*:*:*:*:*:*:*
Конфигурация 62

Одновременно

cpe:2.3:o:lexmark:mx910_firmware:*:*:*:*:*:*:*:*
Версия до lw80.mg.p245 (включая)
cpe:2.3:h:lexmark:mx910:-:*:*:*:*:*:*:*
Конфигурация 63

Одновременно

cpe:2.3:o:lexmark:mx911_firmware:*:*:*:*:*:*:*:*
Версия до lw80.mg.p245 (включая)
cpe:2.3:h:lexmark:mx911:-:*:*:*:*:*:*:*
Конфигурация 64

Одновременно

cpe:2.3:o:lexmark:mx912_firmware:*:*:*:*:*:*:*:*
Версия до lw80.mg.p245 (включая)
cpe:2.3:h:lexmark:mx912:-:*:*:*:*:*:*:*
Конфигурация 65

Одновременно

cpe:2.3:o:lexmark:xc2130_firmware:*:*:*:*:*:*:*:*
Версия до lw80.gm4.p245 (включая)
cpe:2.3:h:lexmark:xc2130:-:*:*:*:*:*:*:*
Конфигурация 66

Одновременно

cpe:2.3:o:lexmark:xc2132_firmware:*:*:*:*:*:*:*:*
Версия до lw80.gm7.p245 (включая)
cpe:2.3:h:lexmark:xc2132:-:*:*:*:*:*:*:*
Конфигурация 67

Одновременно

cpe:2.3:o:lexmark:xm1135_firmware:*:*:*:*:*:*:*:*
Версия до lw80.sb2.p245 (включая)
cpe:2.3:h:lexmark:xm1135:-:*:*:*:*:*:*:*
Конфигурация 68

Одновременно

cpe:2.3:o:lexmark:xm1140_firmware:*:*:*:*:*:*:*:*
Версия до lw80.sb4.p245 (включая)
cpe:2.3:h:lexmark:xm1140:-:*:*:*:*:*:*:*
Конфигурация 69

Одновременно

cpe:2.3:o:lexmark:xm1145_firmware:*:*:*:*:*:*:*:*
Версия до lw80.sb4.p245 (включая)
cpe:2.3:h:lexmark:xm1145:-:*:*:*:*:*:*:*
Конфигурация 70

Одновременно

cpe:2.3:o:lexmark:xm3150_firmware:*:*:*:*:*:*:*:*
Версия до lw80.sb7.p245 (включая)
cpe:2.3:h:lexmark:xm3150:-:*:*:*:*:*:*:*
Конфигурация 71

Одновременно

cpe:2.3:o:lexmark:xm5163_firmware:*:*:*:*:*:*:*:*
Версия до lw80.tu.p245 (включая)
cpe:2.3:h:lexmark:xm5163:-:*:*:*:*:*:*:*
Конфигурация 72

Одновременно

cpe:2.3:o:lexmark:xm5170_firmware:*:*:*:*:*:*:*:*
Версия до lw80.tu.p245 (включая)
cpe:2.3:h:lexmark:xm5170:-:*:*:*:*:*:*:*
Конфигурация 73

Одновременно

cpe:2.3:o:lexmark:xm5263_firmware:*:*:*:*:*:*:*:*
Версия до lw80.tu.p245 (включая)
cpe:2.3:h:lexmark:xm5263:-:*:*:*:*:*:*:*
Конфигурация 74

Одновременно

cpe:2.3:o:lexmark:xm5270_firmware:*:*:*:*:*:*:*:*
Версия до lw80.tu.p245 (включая)
cpe:2.3:h:lexmark:xm5270:-:*:*:*:*:*:*:*
Конфигурация 75

Одновременно

cpe:2.3:o:lexmark:xm7155_firmware:*:*:*:*:*:*:*:*
Версия до lw80.tu.p245 (включая)
cpe:2.3:h:lexmark:xm7155:-:*:*:*:*:*:*:*
Конфигурация 76

Одновременно

cpe:2.3:o:lexmark:xm7163_firmware:*:*:*:*:*:*:*:*
Версия до lw80.tu.p245 (включая)
cpe:2.3:h:lexmark:xm7163:-:*:*:*:*:*:*:*
Конфигурация 77

Одновременно

cpe:2.3:o:lexmark:xm7170_firmware:*:*:*:*:*:*:*:*
Версия до lw80.tu.p245 (включая)
cpe:2.3:h:lexmark:xm7170:-:*:*:*:*:*:*:*
Конфигурация 78

Одновременно

cpe:2.3:o:lexmark:xm7263_firmware:*:*:*:*:*:*:*:*
Версия до lw80.tu.p245 (включая)
cpe:2.3:h:lexmark:xm7263:-:*:*:*:*:*:*:*
Конфигурация 79

Одновременно

cpe:2.3:o:lexmark:xm7270_firmware:*:*:*:*:*:*:*:*
Версия до lw80.tu.p245 (включая)
cpe:2.3:h:lexmark:xm7270:-:*:*:*:*:*:*:*
Конфигурация 80

Одновременно

cpe:2.3:o:lexmark:xm9145_firmware:*:*:*:*:*:*:*:*
Версия до lw80.mg.p245 (включая)
cpe:2.3:h:lexmark:xm9145:-:*:*:*:*:*:*:*
Конфигурация 81

Одновременно

cpe:2.3:o:lexmark:xm9155_firmware:*:*:*:*:*:*:*:*
Версия до lw80.mg.p245 (включая)
cpe:2.3:h:lexmark:xm9155:-:*:*:*:*:*:*:*
Конфигурация 82

Одновременно

cpe:2.3:o:lexmark:xm9165_firmware:*:*:*:*:*:*:*:*
Версия до lw80.mg.p245 (включая)
cpe:2.3:h:lexmark:xm9165:-:*:*:*:*:*:*:*

EPSS

Процентиль: 43%
0.00206
Низкий

7.5 High

CVSS3

Дефекты

CWE-611

Связанные уязвимости

CVSS3: 7.5
github
больше 2 лет назад

Certain Lexmark devices (such as CS310) before 2023-08-25 allow XXE attacks, leading to information disclosure. The fixed firmware version is LW80.*.P246, i.e., '*' indicates that the full version specification varies across product model family, but firmware level P246 (or higher) is required to remediate the vulnerability.

EPSS

Процентиль: 43%
0.00206
Низкий

7.5 High

CVSS3

Дефекты

CWE-611