Report
CVE-2023-40239 Hoch

Bestimmte Lexmark-Geräte – XXE-Angriff mit Informationsabfluss

Kennzahlen

CVSS-Basiswert
7.5
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

Bestimmte Lexmark-Geräte (etwa CS310) vor 2023-08-25 erlauben XXE-Angriffe, die zu einem Informationsabfluss führen. Die korrigierte Firmware trägt die Kennung LW80.*.P246; ab Firmware-Stand P246 (oder höher) ist die Schwachstelle behoben. CVSS-Basiswert: 7.5 (Hoch). Betroffen ist Lexmark. Empfohlene Massnahme: Firmware auf Stand P246 oder höher aktualisieren.

Changelog

  1. 2026-07-14 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Lexmark

Alle Reports zu Lexmark

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.