多款Lexmark打印机跨站脚本 CVE-2013-6033 CNNVD-201402-019

3.5 AV AC AU C I A
发布: 2014-02-04
修订: 2014-02-04

Lexmark W840等都是美国利盟(Lexmark)公司的打印机产品。 多款Lexmark打印机中存在跨站脚本漏洞。远程攻击者可通过使用SNMP或Embedded Web Server (EWS)设置Contact或Location字段利用该漏洞注入任意Web脚本或HTML。以下型号及版本受到影响:Lexmark W840 LS.HA.P252及之前的版本,T64x LS.ST.P343及之前的版本,C935dn LC.JO.P091及之前的版本,C920 LS.TA.P152及之前的版本,C53x LS.SW.P069及之前的版本,C52x LS.FA.P150及之前的版本,E450 LM.SZ.P124及之前的版本,E350 LE.PH.P129及之前的版本,E250 LE.PM.P126及之前的版本。

0%
暂无可用Exp或PoC
当前有9条受影响产品信息