CVE-2018-18894
概要

Certain older Lexmark devices (C, M, X, and 6500e before 2018-12-18) contain a directory traversal vulnerability in the embedded web server.

公表日 2020年3月10日22:15
登録日 2021年3月1日19:11
最終更新日 2024年11月21日12:56
CVSS3.1 : HIGH
スコア 7.5
ベクター CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
攻撃元区分(AV) ネットワーク
攻撃条件の複雑さ(AC)
攻撃に必要な特権レベル(PR) 不要
利用者の関与(UI) 不要
影響の想定範囲(S) 変更なし
機密性への影響(C)
完全性への影響(I) なし
可用性への影響(A) なし
CVSS2.0 : MEDIUM
スコア 5.0
ベクター AV:N/AC:L/Au:N/C:P/I:N/A:N
攻撃元区分(AV) ネットワーク
攻撃条件の複雑さ(AC)
攻撃前の認証要否(Au) 不要
機密性への影響(C)
完全性への影響(I) なし
可用性への影響(A) なし
全ての特権を取得 いいえ
ユーザー権限を取得 いいえ
その他の権限を取得 いいえ
ユーザー操作が必要 いいえ
影響を受けるソフトウェアの構成
構成1 以上 以下 より上 未満
cpe:2.3:o:lexmark:6500e_firmware:*:*:*:*:*:*:*:* lhs60.jr.p683
実行環境
1 cpe:2.3:h:lexmark:6500e:-:*:*:*:*:*:*:*
構成2 以上 以下 より上 未満
cpe:2.3:o:lexmark:c748_firmware:*:*:*:*:*:*:*:* lhs60.cm4.p683
実行環境
1 cpe:2.3:h:lexmark:c748:-:*:*:*:*:*:*:*
構成3 以上 以下 より上 未満
cpe:2.3:o:lexmark:c79x_firmware:*:*:*:*:*:*:*:* lhs60.hc.p683
実行環境
1 cpe:2.3:h:lexmark:c79x:-:*:*:*:*:*:*:*
構成4 以上 以下 より上 未満
cpe:2.3:o:lexmark:c925_firmware:*:*:*:*:*:*:*:* lhs60.hv.p683
実行環境
1 cpe:2.3:h:lexmark:c925:-:*:*:*:*:*:*:*
構成5 以上 以下 より上 未満
cpe:2.3:o:lexmark:c95x_firmware:*:*:*:*:*:*:*:* lhs60.tp.p683
実行環境
1 cpe:2.3:h:lexmark:c95x:-:*:*:*:*:*:*:*
構成6 以上 以下 より上 未満
cpe:2.3:o:lexmark:cs41x_firmware:*:*:*:*:*:*:*:* lw71.vy2.p216
実行環境
1 cpe:2.3:h:lexmark:cs41x:-:*:*:*:*:*:*:*
構成7 以上 以下 より上 未満
cpe:2.3:o:lexmark:cs51x_firmware:*:*:*:*:*:*:*:* lw71.vy4.p216
実行環境
1 cpe:2.3:h:lexmark:cs51x:-:*:*:*:*:*:*:*
構成8 以上 以下 より上 未満
cpe:2.3:o:lexmark:cs748_firmware:*:*:*:*:*:*:*:* lhs60.cm4.p683
実行環境
1 cpe:2.3:h:lexmark:cs748:-:*:*:*:*:*:*:*
構成9 以上 以下 より上 未満
cpe:2.3:o:lexmark:cs796_firmware:*:*:*:*:*:*:*:* lhs60.hc.p683
実行環境
1 cpe:2.3:h:lexmark:cs796:-:*:*:*:*:*:*:*
構成10 以上 以下 より上 未満
cpe:2.3:o:lexmark:cx410_firmware:*:*:*:*:*:*:*:* lw71.gm4.p216
実行環境
1 cpe:2.3:h:lexmark:cx410:-:*:*:*:*:*:*:*
構成11 以上 以下 より上 未満
cpe:2.3:o:lexmark:cx510_firmware:*:*:*:*:*:*:*:* lw71.gm7.p216
実行環境
1 cpe:2.3:h:lexmark:cx510:-:*:*:*:*:*:*:*
構成12 以上 以下 より上 未満
cpe:2.3:o:lexmark:m3150_firmware:*:*:*:*:*:*:*:* lw71.pr4.p216
実行環境
1 cpe:2.3:h:lexmark:m3150:-:*:*:*:*:*:*:*
構成13 以上 以下 より上 未満
cpe:2.3:o:lexmark:m5155_firmware:*:*:*:*:*:*:*:* lw71.dn4.p216
実行環境
1 cpe:2.3:h:lexmark:m5155:-:*:*:*:*:*:*:*
構成14 以上 以下 より上 未満
cpe:2.3:o:lexmark:m5163_firmware:*:*:*:*:*:*:*:* lw71.dn4.p216
実行環境
1 cpe:2.3:h:lexmark:m5163:-:*:*:*:*:*:*:*
構成15 以上 以下 より上 未満
cpe:2.3:o:lexmark:m5170_firmware:*:*:*:*:*:*:*:* lw71.dn7.p216
実行環境
1 cpe:2.3:h:lexmark:m5170:-:*:*:*:*:*:*:*
構成16 以上 以下 より上 未満
cpe:2.3:o:lexmark:ms610de_firmware:*:*:*:*:*:*:*:* lw71.pr4.p216
実行環境
1 cpe:2.3:h:lexmark:ms610de:-:*:*:*:*:*:*:*
構成17 以上 以下 より上 未満
cpe:2.3:o:lexmark:ms610dte_firmware:*:*:*:*:*:*:*:* lw71.pr4.p216
実行環境
1 cpe:2.3:h:lexmark:ms610dte:-:*:*:*:*:*:*:*
構成18 以上 以下 より上 未満
cpe:2.3:o:lexmark:ms810de_firmware:*:*:*:*:*:*:*:* lw71.dn4.p216
実行環境
1 cpe:2.3:h:lexmark:ms810de:-:*:*:*:*:*:*:*
構成19 以上 以下 より上 未満
cpe:2.3:o:lexmark:ms812de_firmware:*:*:*:*:*:*:*:* lw71.dn7.p216
実行環境
1 cpe:2.3:h:lexmark:ms812de:-:*:*:*:*:*:*:*
構成20 以上 以下 より上 未満
cpe:2.3:o:lexmark:ms91x_firmware:*:*:*:*:*:*:*:* lw71.sa.p216
実行環境
1 cpe:2.3:h:lexmark:ms91x:-:*:*:*:*:*:*:*
構成21 以上 以下 より上 未満
cpe:2.3:o:lexmark:mx410_firmware:*:*:*:*:*:*:*:* lw71.sb4.p216
実行環境
1 cpe:2.3:h:lexmark:mx410:-:*:*:*:*:*:*:*
構成22 以上 以下 より上 未満
cpe:2.3:o:lexmark:mx510_firmware:*:*:*:*:*:*:*:* lw71.sb4.p216
実行環境
1 cpe:2.3:h:lexmark:mx510:-:*:*:*:*:*:*:*
構成23 以上 以下 より上 未満
cpe:2.3:o:lexmark:mx511_firmware:*:*:*:*:*:*:*:* lw71.sb4.p216
実行環境
1 cpe:2.3:h:lexmark:mx511:-:*:*:*:*:*:*:*
構成24 以上 以下 より上 未満
cpe:2.3:o:lexmark:mx610_firmware:*:*:*:*:*:*:*:* lw71.sb7.p216
実行環境
1 cpe:2.3:h:lexmark:mx610:-:*:*:*:*:*:*:*
構成25 以上 以下 より上 未満
cpe:2.3:o:lexmark:mx611_firmware:*:*:*:*:*:*:*:* lw71.sb7.p216
実行環境
1 cpe:2.3:h:lexmark:mx611:-:*:*:*:*:*:*:*
構成26 以上 以下 より上 未満
cpe:2.3:o:lexmark:mx6500e_firmware:*:*:*:*:*:*:*:* lw71.jd.p216
実行環境
1 cpe:2.3:h:lexmark:mx6500e:-:*:*:*:*:*:*:*
構成27 以上 以下 より上 未満
cpe:2.3:o:lexmark:mx71x_firmware:*:*:*:*:*:*:*:* lw71.tu.p216
実行環境
1 cpe:2.3:h:lexmark:mx71x:-:*:*:*:*:*:*:*
構成28 以上 以下 より上 未満
cpe:2.3:o:lexmark:mx81x_firmware:*:*:*:*:*:*:*:* lw71.tu.p216
実行環境
1 cpe:2.3:h:lexmark:mx81x:-:*:*:*:*:*:*:*
構成29 以上 以下 より上 未満
cpe:2.3:o:lexmark:mx91x_firmware:*:*:*:*:*:*:*:* lw71.mg.p216
実行環境
1 cpe:2.3:h:lexmark:mx91x:-:*:*:*:*:*:*:*
構成30 以上 以下 より上 未満
cpe:2.3:o:lexmark:sm91x_firmware:*:*:*:*:*:*:*:* lw71.mg.p216
実行環境
1 cpe:2.3:h:lexmark:sm91x:-:*:*:*:*:*:*:*
構成31 以上 以下 より上 未満
cpe:2.3:o:lexmark:x46x_firmware:*:*:*:*:*:*:*:* lr.bs.p810
実行環境
1 cpe:2.3:h:lexmark:x46x:-:*:*:*:*:*:*:*
構成32 以上 以下 より上 未満
cpe:2.3:o:lexmark:x548_firmware:*:*:*:*:*:*:*:* lhs60.vk.p683
実行環境
1 cpe:2.3:h:lexmark:x548:-:*:*:*:*:*:*:*
構成33 以上 以下 より上 未満
cpe:2.3:o:lexmark:x65x_firmware:*:*:*:*:*:*:*:* lr.mn.p810
実行環境
1 cpe:2.3:h:lexmark:x65x:-:*:*:*:*:*:*:*
構成34 以上 以下 より上 未満
cpe:2.3:o:lexmark:x73x_firmware:*:*:*:*:*:*:*:* lr.fl.p810
実行環境
1 cpe:2.3:h:lexmark:x73x:-:*:*:*:*:*:*:*
構成35 以上 以下 より上 未満
cpe:2.3:o:lexmark:x74x_firmware:*:*:*:*:*:*:*:* lhs60.ny.p683
実行環境
1 cpe:2.3:h:lexmark:x74x:-:*:*:*:*:*:*:*
構成36 以上 以下 より上 未満
cpe:2.3:o:lexmark:x792_firmware:*:*:*:*:*:*:*:* lhs60.mr.p683
実行環境
1 cpe:2.3:h:lexmark:x792:-:*:*:*:*:*:*:*
構成37 以上 以下 より上 未満
cpe:2.3:o:lexmark:x86x_firmware:*:*:*:*:*:*:*:* lr.sp.p810
実行環境
1 cpe:2.3:h:lexmark:x86x:-:*:*:*:*:*:*:*
構成38 以上 以下 より上 未満
cpe:2.3:o:lexmark:x925_firmware:*:*:*:*:*:*:*:* lhs60.hk.p683
実行環境
1 cpe:2.3:h:lexmark:x925:-:*:*:*:*:*:*:*
構成39 以上 以下 より上 未満
cpe:2.3:o:lexmark:x95x_firmware:*:*:*:*:*:*:*:* lhs60.tq.p683
実行環境
1 cpe:2.3:h:lexmark:x95x:-:*:*:*:*:*:*:*
構成40 以上 以下 より上 未満
cpe:2.3:o:lexmark:xc2132_firmware:*:*:*:*:*:*:*:* lw71.gm7.p216
実行環境
1 cpe:2.3:h:lexmark:xc2132:-:*:*:*:*:*:*:*
構成41 以上 以下 より上 未満
cpe:2.3:o:lexmark:xm1145_firmware:*:*:*:*:*:*:*:* lw71.sb4.p216
実行環境
1 cpe:2.3:h:lexmark:xm1145:-:*:*:*:*:*:*:*
構成42 以上 以下 より上 未満
cpe:2.3:o:lexmark:xm3150_firmware:*:*:*:*:*:*:*:* lw71.sb7.p216
実行環境
1 cpe:2.3:h:lexmark:xm3150:-:*:*:*:*:*:*:*
構成43 以上 以下 より上 未満
cpe:2.3:o:lexmark:xm51xx_firmware:*:*:*:*:*:*:*:* lw71.tu.p216
実行環境
1 cpe:2.3:h:lexmark:xm51xx:-:*:*:*:*:*:*:*
構成44 以上 以下 より上 未満
cpe:2.3:o:lexmark:xm71xx_firmware:*:*:*:*:*:*:*:* lw71.tu.p216
実行環境
1 cpe:2.3:h:lexmark:xm71xx:-:*:*:*:*:*:*:*
構成45 以上 以下 より上 未満
cpe:2.3:o:lexmark:xs478_firmware:*:*:*:*:*:*:*:* lhs60.ny.p683
実行環境
1 cpe:2.3:h:lexmark:xs478:-:*:*:*:*:*:*:*
構成46 以上 以下 より上 未満
cpe:2.3:o:lexmark:xs548_firmware:*:*:*:*:*:*:*:* lhs60.vk.p683
実行環境
1 cpe:2.3:h:lexmark:xs548:-:*:*:*:*:*:*:*
構成47 以上 以下 より上 未満
cpe:2.3:o:lexmark:xs79x_firmware:*:*:*:*:*:*:*:* lhs60.mr.p683
実行環境
1 cpe:2.3:h:lexmark:xs79x:-:*:*:*:*:*:*:*
構成48 以上 以下 より上 未満
cpe:2.3:o:lexmark:xs925_firmware:*:*:*:*:*:*:*:* lhs60.hk.p683
実行環境
1 cpe:2.3:h:lexmark:xs925:-:*:*:*:*:*:*:*
構成49 以上 以下 より上 未満
cpe:2.3:o:lexmark:xs95x_firmware:*:*:*:*:*:*:*:* lhs60.tq.p683
実行環境
1 cpe:2.3:h:lexmark:xs95x:-:*:*:*:*:*:*:*
関連情報、対策とツール
共通脆弱性一覧

JVN脆弱性情報
複数の Lexmark デバイスにおけるパストラバーサルの脆弱性
タイトル 複数の Lexmark デバイスにおけるパストラバーサルの脆弱性
概要

複数の Lexmark デバイスには、パストラバーサルの脆弱性が存在します。

想定される影響 情報を取得される可能性があります。
対策

ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。

公表日 2018年12月18日0:00
登録日 2020年4月3日16:12
最終更新日 2020年4月3日16:12
影響を受けるシステム
Lexmark
6500e ファームウェア 
C748 ファームウェア 
C79x ファームウェア 
C925 ファームウェア 
C95x ファームウェア 
CS41x_ファームウェア 
CS51x_ファームウェア 
CS748 ファームウェア 
CS796 ファームウェア 
CX410_ファームウェア 
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
変更履歴
No 変更内容 変更日
1 [2020年04月03日]
  掲載
2020年4月3日16:12