CVE编号
CVE-2019-10057利用情况
暂无补丁情况
N/A披露时间
2019-08-29漏洞描述
Lexmark CS31x等都是美国利盟(Lexmark)公司的一款打印机。 多款Lexmark产品中存在跨站请求伪造漏洞。该漏洞源于WEB应用未充分验证请求是否来自可信用户。攻击者可利用该漏洞通过受影响客户端向服务器发送非预期的请求。以下产品及版本受到影响:Lexmark CS31x;CS41x;CX310;MS310;MS312;MS317;MS410;M1140;MS315;MS415;MS417;MX31x;XM1135;MS51x;MS610dn;MS617;M1145;M3150dn;MS71x;M5163dn;MS810;MS811;MS812;MS817;MS818。解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接 |
|
---|---|
http://support.lexmark.com/index?page=content&id=TE921&locale=EN&userlocale=EN_US |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
系统 | lexmark | cs31x_firmware | * |
Up to (including) lw71.vyl.p228 |
|||||
运行在以下环境 | |||||||||
系统 | lexmark | cs41x_firmware | * |
Up to (including) lw71.vy2.p228 |
|||||
运行在以下环境 | |||||||||
系统 | lexmark | cx310_firmware | * |
Up to (including) lw71.gm2.p228 |
|||||
运行在以下环境 | |||||||||
系统 | lexmark | m1140_firmware | * |
Up to (including) lw71.prl.p228 |
|||||
运行在以下环境 | |||||||||
系统 | lexmark | m1145_firmware | * |
Up to (including) lw71.pr2.p228 |
|||||
运行在以下环境 | |||||||||
系统 | lexmark | m3150dn_firmware | * |
Up to (including) lw71.pr2.p228 |
|||||
运行在以下环境 | |||||||||
系统 | lexmark | m5163dn_firmware | * |
Up to (including) lw71.dn2.p228 |
|||||
运行在以下环境 | |||||||||
系统 | lexmark | ms310_firmware | * |
Up to (including) lw71.prl.p228 |
|||||
运行在以下环境 | |||||||||
系统 | lexmark | ms312_firmware | * |
Up to (including) lw71.prl.p228 |
|||||
运行在以下环境 | |||||||||
系统 | lexmark | ms315_firmware | * |
Up to (including) lw71.tl2.p228 |
|||||
运行在以下环境 | |||||||||
系统 | lexmark | ms317_firmware | * |
Up to (including) lw71.prl.p228 |
|||||
运行在以下环境 | |||||||||
系统 | lexmark | ms410_firmware | * |
Up to (including) lw71.prl.p228 |
|||||
运行在以下环境 | |||||||||
系统 | lexmark | ms415_firmware | * |
Up to (including) lw71.tl2.p228 |
|||||
运行在以下环境 | |||||||||
系统 | lexmark | ms417_firmware | * |
Up to (including) lw71.tl2.p228 |
|||||
运行在以下环境 | |||||||||
系统 | lexmark | ms51x_firmware | * |
Up to (including) lw71.pr2.p228 |
|||||
运行在以下环境 | |||||||||
系统 | lexmark | ms610dn_firmware | * |
Up to (including) lw71.pr2.p228 |
|||||
运行在以下环境 | |||||||||
系统 | lexmark | ms617_firmware | * |
Up to (including) lw71.pr2.p228 |
|||||
运行在以下环境 | |||||||||
系统 | lexmark | ms71x_firmware | * |
Up to (including) lw71.dn2.p228 |
|||||
运行在以下环境 | |||||||||
系统 | lexmark | ms810_firmware | * |
Up to (including) lw71.dn2.p228 |
|||||
运行在以下环境 | |||||||||
系统 | lexmark | ms811_firmware | * |
Up to (including) lw71.dn2.p228 |
|||||
运行在以下环境 | |||||||||
系统 | lexmark | ms812_firmware | * |
Up to (including) lw71.dn2.p228 |
|||||
运行在以下环境 | |||||||||
系统 | lexmark | ms817_firmware | * |
Up to (including) lw71.dn2.p228 |
|||||
运行在以下环境 | |||||||||
系统 | lexmark | ms818_firmware | * |
Up to (including) lw71.dn2.p228 |
|||||
运行在以下环境 | |||||||||
系统 | lexmark | mx31x_firmware | * |
Up to (including) lw71.sb2.p228 |
|||||
运行在以下环境 | |||||||||
系统 | lexmark | xm1135_firmware | * |
Up to (including) lw71.sb2.p228 |
|||||
运行在以下环境 | |||||||||
硬件 | lexmark | cs31x | - | - | |||||
运行在以下环境 | |||||||||
硬件 | lexmark | cs41x | - | - | |||||
运行在以下环境 | |||||||||
硬件 | lexmark | cx310 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | lexmark | m1140 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | lexmark | m1145 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | lexmark | m3150dn | - | - | |||||
运行在以下环境 | |||||||||
硬件 | lexmark | m5163dn | - | - | |||||
运行在以下环境 | |||||||||
硬件 | lexmark | ms310 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | lexmark | ms312 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | lexmark | ms315 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | lexmark | ms317 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | lexmark | ms410 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | lexmark | ms415 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | lexmark | ms417 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | lexmark | ms51x | - | - | |||||
运行在以下环境 | |||||||||
硬件 | lexmark | ms610dn | - | - | |||||
运行在以下环境 | |||||||||
硬件 | lexmark | ms617 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | lexmark | ms71x | - | - | |||||
运行在以下环境 | |||||||||
硬件 | lexmark | ms810 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | lexmark | ms811 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | lexmark | ms812 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | lexmark | ms817 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | lexmark | ms818 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | lexmark | mx31x | - | - | |||||
运行在以下环境 | |||||||||
硬件 | lexmark | xm1135 | - | - | |||||
- 攻击路径 网络
- 攻击复杂度 低
- 权限要求 无
- 影响范围 未更改
- 用户交互 需要
- 可用性 无
- 保密性 无
- 完整性 高
还没有评论,来说两句吧...