Report
CVE-2018-17944 Mittel

Lexmark-Geräte – Preisgabe von LDAP-/SMTP-Zugangsdaten

Kennzahlen

CVSS-Basiswert
4.9
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

Auf bestimmten Lexmark-Geräten, die mit einem LDAP- oder SMTP-Server kommunizieren, kann ein böswilliger Administrator LDAP- oder SMTP-Zugangsdaten ausspähen, indem er den Hostnamen des Servers auf einen von ihm kontrollierten ändert und die dorthin gesendeten Anmeldedaten abfängt. Ursache ist, dass gespeicherte Zugangsdaten bei einer solchen Hostnamen-Änderung nicht automatisch gelöscht werden. CVSS-Basiswert: 4.9 (Mittel).

Changelog

  1. 2026-07-14 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Lexmark

Alle Reports zu Lexmark

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.