Lexmark 印表機 config.html 系統管理員驗證繞過

critical Nessus Plugin ID 72773

概要

遠端印表機可能受到一個安全性繞過弱點影響。

說明

遠端 Lexmark 印表機版本可能受到一個安全性繞過弱點影響。存在一個與網頁 'config.html' 和 'vac.255.GENPASSWORD' 參數相關的輸入驗證錯誤,可允許攻擊者將系統管理員密碼變更為空白字串。

解決方案

升級至供應商建議的 Lexmark 印表機韌體版本或更新版本。

另請參閱

http://www.nessus.org/u?e34186b6

Plugin 詳細資訊

嚴重性: Critical

ID: 72773

檔案名稱: lexmark_printer_TE586.nasl

版本: 1.4

類型: remote

系列: Misc.

已發布: 2014/3/3

已更新: 2019/11/26

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: Critical

基本分數: 10

時間分數: 7.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2013-6032

弱點資訊

CPE: cpe:/h:lexmark:c52x, cpe:/h:lexmark:c53x, cpe:/h:lexmark:c77x, cpe:/h:lexmark:c78x, cpe:/h:lexmark:c920, cpe:/h:lexmark:c935dn, cpe:/h:lexmark:e250, cpe:/h:lexmark:e350, cpe:/h:lexmark:e450, cpe:/h:lexmark:n4000, cpe:/h:lexmark:n4050e, cpe:/h:lexmark:n70xxe, cpe:/h:lexmark:t64x, cpe:/h:lexmark:w840, cpe:/h:lexmark:x642, cpe:/h:lexmark:x644, cpe:/h:lexmark:x646, cpe:/h:lexmark:x64xef, cpe:/h:lexmark:x772e, cpe:/h:lexmark:x85x, cpe:/h:lexmark:x94x

必要的 KB 項目: www/lexmark_printer/model, www/lexmark_printer/base_ver

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2014/1/31

弱點發布日期: 2014/1/31

參考資訊

CVE: CVE-2013-6032

BID: 65274

CERT: 108062