服务端请求伪造(SSRF)

admin 2023-11-30 03:55:49 Ali_nvd 来源:ZONE.CI 全球网 0 阅读模式
服务端请求伪造(SSRF)

CVE编号

CVE-2023-23560

利用情况

暂无

补丁情况

N/A

披露时间

2023-01-24
漏洞描述
In certain Lexmark products through 2023-01-12, SSRF can occur because of a lack of input validation.
解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接
https://publications.lexmark.com/publications/security-alerts/CVE-2023-23560.pdf
https://support.lexmark.com/alerts/
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
系统 lexmark b2236_firmware * Up to (excluding) mslsg.081.234
运行在以下环境
系统 lexmark b2338_firmware * Up to (excluding) msngm.081.234
运行在以下环境
系统 lexmark b2442_firmware * Up to (excluding) msngm.081.234
运行在以下环境
系统 lexmark b2546_firmware * Up to (excluding) msngm.081.234
运行在以下环境
系统 lexmark b2650_firmware * Up to (excluding) msngm.081.234
运行在以下环境
系统 lexmark b2865_firmware * Up to (excluding) msngw.081.234
运行在以下环境
系统 lexmark b3340_firmware * Up to (excluding) mslbd.081.234
运行在以下环境
系统 lexmark b3442_firmware * Up to (excluding) mslbd.081.234
运行在以下环境
系统 lexmark c2240_firmware * Up to (excluding) cstzj.081.234
运行在以下环境
系统 lexmark c2325_firmware * Up to (excluding) csnzj.081.234
运行在以下环境
系统 lexmark c2326_firmware * Up to (excluding) cslbn.081.234
运行在以下环境
系统 lexmark c2425_firmware * Up to (excluding) csnzj.081.234
运行在以下环境
系统 lexmark c2535_firmware * Up to (excluding) csnzj.081.234
运行在以下环境
系统 lexmark c3224_firmware * Up to (excluding) cslbl.081.234
运行在以下环境
系统 lexmark c3326_firmware * Up to (excluding) cslbl.081.234
运行在以下环境
系统 lexmark c3426_firmware * Up to (excluding) cslbn.081.234
运行在以下环境
系统 lexmark c4150_firmware * Up to (excluding) cstat.081.234
运行在以下环境
系统 lexmark c6160_firmware * Up to (excluding) cstpp.081.234
运行在以下环境
系统 lexmark c9235_firmware * Up to (excluding) cstmh.081.234
运行在以下环境
系统 lexmark cs331_firmware * Up to (excluding) cslbl.081.234
运行在以下环境
系统 lexmark cs421_firmware * Up to (excluding) csnzj.081.234
运行在以下环境
系统 lexmark cs431_firmware * Up to (excluding) cslbn.081.234
运行在以下环境
系统 lexmark cs439_firmware * Up to (excluding) cslbn.081.234
运行在以下环境
系统 lexmark cs521_firmware * Up to (excluding) csnzj.081.234
运行在以下环境
系统 lexmark cs622_firmware * Up to (excluding) cstzj.081.234
运行在以下环境
系统 lexmark cs720_firmware * Up to (excluding) cstat.081.234
运行在以下环境
系统 lexmark cs725_firmware * Up to (excluding) cstat.081.234
运行在以下环境
系统 lexmark cs727_firmware * Up to (excluding) cstat.081.234
运行在以下环境
系统 lexmark cs728_firmware * Up to (excluding) cstat.081.234
运行在以下环境
系统 lexmark cs820_firmware * Up to (excluding) cstpp.081.234
运行在以下环境
系统 lexmark cs827_firmware * Up to (excluding) cstpp.081.234
运行在以下环境
系统 lexmark cs921_firmware * Up to (excluding) cstmh.081.234
运行在以下环境
系统 lexmark cs923_firmware * Up to (excluding) cstmh.081.234
运行在以下环境
系统 lexmark cs927_firmware * Up to (excluding) cstmh.081.234
运行在以下环境
系统 lexmark cx331_firmware * Up to (excluding) cxlbl.081.234
运行在以下环境
系统 lexmark cx421_firmware * Up to (excluding) cxnzj.081.234
运行在以下环境
系统 lexmark cx431_firmware * Up to (excluding) cxlbn.081.234
运行在以下环境
系统 lexmark cx522_firmware * Up to (excluding) cxtzj.081.234
运行在以下环境
系统 lexmark cx622_firmware * Up to (excluding) cxtzj.081.234
运行在以下环境
系统 lexmark cx625_firmware * Up to (excluding) cxtzj.081.234
运行在以下环境
系统 lexmark cx725_firmware * Up to (excluding) cxtat.081.234
运行在以下环境
系统 lexmark cx727_firmware * Up to (excluding) cxtat.081.234
运行在以下环境
系统 lexmark cx820_firmware * Up to (excluding) cxtpp.081.234
运行在以下环境
系统 lexmark cx825_firmware * Up to (excluding) cxtpp.081.234
运行在以下环境
系统 lexmark cx860_firmware * Up to (excluding) cxtpp.081.234
运行在以下环境
系统 lexmark cx920_firmware * Up to (excluding) cxtmh.081.234
运行在以下环境
系统 lexmark cx921_firmware * Up to (excluding) cxtmh.081.234
运行在以下环境
系统 lexmark cx922_firmware * Up to (excluding) cxtmh.081.234
运行在以下环境
系统 lexmark cx923_firmware * Up to (excluding) cxtmh.081.234
运行在以下环境
系统 lexmark cx924_firmware * Up to (excluding) cxtmh.081.234
运行在以下环境
系统 lexmark cx944_firmware * Up to (excluding) cxtpc.081.234
运行在以下环境
系统 lexmark m1242_firmware * Up to (excluding) msngm.081.234
运行在以下环境
系统 lexmark m1246_firmware * Up to (excluding) msngm.081.234
运行在以下环境
系统 lexmark m1342_firmware * Up to (excluding) mslbd.081.234
运行在以下环境
系统 lexmark m3250_firmware * Up to (excluding) mstgm.081.234
运行在以下环境
系统 lexmark m5255_firmware * Up to (excluding) mstgw.081.234
运行在以下环境
系统 lexmark m5270_firmware * Up to (excluding) mstgw.081.234
运行在以下环境
系统 lexmark mb2236_firmware * Up to (excluding) mxlsg.081.234
运行在以下环境
系统 lexmark mb2338_firmware * Up to (excluding) mxngm.081.234
运行在以下环境
系统 lexmark mb2442_firmware * Up to (excluding) mxtgm.081.234
运行在以下环境
系统 lexmark mb2546_firmware * Up to (excluding) mxtgm.081.234
运行在以下环境
系统 lexmark mb2650_firmware * Up to (excluding) mxtgm.081.234
运行在以下环境
系统 lexmark mb2770_firmware * Up to (excluding) mxtgw.081.234
运行在以下环境
系统 lexmark mb3442_firmware * Up to (excluding) mxlbd.081.234
运行在以下环境
系统 lexmark mc2325_firmware * Up to (excluding) cxnzj.081.234
运行在以下环境
系统 lexmark mc2425_firmware * Up to (excluding) cxnzj.081.234
运行在以下环境
系统 lexmark mc2535_firmware * Up to (excluding) cxtzj.081.234
运行在以下环境
系统 lexmark mc2640_firmware * Up to (excluding) cxtzj.081.234
运行在以下环境
系统 lexmark mc3224_firmware * Up to (excluding) cxlbl.081.234
运行在以下环境
系统 lexmark mc3326_firmware * Up to (excluding) cxlbl.081.234
运行在以下环境
系统 lexmark mc3426_firmware * Up to (excluding) cxlbn.081.234
运行在以下环境
系统 lexmark ms321_firmware * Up to (excluding) msngm.081.234
运行在以下环境
系统 lexmark ms331_firmware * Up to (excluding) mslbd.081.234
运行在以下环境
系统 lexmark ms421_firmware * Up to (excluding) msngm.081.234
运行在以下环境
系统 lexmark ms431_firmware * Up to (excluding) mslbd.081.234
运行在以下环境
系统 lexmark ms521_firmware * Up to (excluding) msngm.081.234
运行在以下环境
系统 lexmark ms621_firmware * Up to (excluding) msngm.081.234
运行在以下环境
系统 lexmark ms622_firmware * Up to (excluding) mstgm.081.234
运行在以下环境
系统 lexmark ms725_firmware * Up to (excluding) msngw.081.234
运行在以下环境
系统 lexmark ms821_firmware * Up to (excluding) msngw.081.234
运行在以下环境
系统 lexmark ms822_firmware * Up to (excluding) mstgw.081.234
运行在以下环境
系统 lexmark ms823_firmware * Up to (excluding) msngw.081.234
运行在以下环境
系统 lexmark ms825_firmware * Up to (excluding) msngw.081.234
运行在以下环境
系统 lexmark ms826_firmware * Up to (excluding) mstgw.081.234
运行在以下环境
系统 lexmark mx321_firmware * Up to (excluding) mxngm.081.234
运行在以下环境
系统 lexmark mx331_firmware * Up to (excluding) mxlbd.081.234
运行在以下环境
系统 lexmark mx421_firmware * Up to (excluding) mxtgm.081.234
运行在以下环境
系统 lexmark mx431_firmware * Up to (excluding) mxlbd.081.234
运行在以下环境
系统 lexmark mx432_firmware * Up to (excluding) mxtct.081.234
运行在以下环境
系统 lexmark mx521_firmware * Up to (excluding) mxtgm.081.234
运行在以下环境
系统 lexmark mx522_firmware * Up to (excluding) mxtgm.081.234
运行在以下环境
系统 lexmark mx622_firmware * Up to (excluding) mxtgm.081.234
运行在以下环境
系统 lexmark mx721_firmware * Up to (excluding) mxtgw.081.234
运行在以下环境
系统 lexmark mx722_firmware * Up to (excluding) mxtgw.081.234
运行在以下环境
系统 lexmark mx822_firmware * Up to (excluding) mxtgw.081.234
运行在以下环境
系统 lexmark mx826_firmware * Up to (excluding) mxtgw.081.234
运行在以下环境
系统 lexmark mx931_firmware * Up to (excluding) mxtpm.081.234
运行在以下环境
系统 lexmark xc2235_firmware * Up to (excluding) cxtzj.081.234
运行在以下环境
系统 lexmark xc2326_firmware * Up to (excluding) cxlbn.081.234
运行在以下环境
系统 lexmark xc4140_firmware * Up to (excluding) cxtat.081.234
运行在以下环境
系统 lexmark xc4143_firmware * Up to (excluding) cxtat.081.234
运行在以下环境
系统 lexmark xc4150_firmware * Up to (excluding) cxtat.081.234
运行在以下环境
系统 lexmark xc4153_firmware * Up to (excluding) cxtat.081.234
运行在以下环境
系统 lexmark xc4240_firmware * Up to (excluding) cxtzj.081.234
运行在以下环境
系统 lexmark xc4342_firmware * Up to (excluding) cxtmm.081.234
运行在以下环境
系统 lexmark xc4352_firmware * Up to (excluding) cxtmm.081.234
运行在以下环境
系统 lexmark xc6152_firmware * Up to (excluding) cxtpp.081.234
运行在以下环境
系统 lexmark xc6153_firmware * Up to (excluding) cxtpp.081.234
运行在以下环境
系统 lexmark xc8155_firmware * Up to (excluding) cxtpp.081.234
运行在以下环境
系统 lexmark xc8160_firmware * Up to (excluding) cxtpp.081.234
运行在以下环境
系统 lexmark xc8163_firmware * Up to (excluding) cxtpp.081.234
运行在以下环境
系统 lexmark xc9225_firmware * Up to (excluding) cxtmh.081.234
运行在以下环境
系统 lexmark xc9235_firmware * Up to (excluding) cxtmh.081.234
运行在以下环境
系统 lexmark xc9245_firmware * Up to (excluding) cxtmh.081.234
运行在以下环境
系统 lexmark xc9255_firmware * Up to (excluding) cxtmh.081.234
运行在以下环境
系统 lexmark xc9265_firmware * Up to (excluding) cxtmh.081.234
运行在以下环境
系统 lexmark xc9335_firmware * Up to (excluding) cxtpc.081.234
运行在以下环境
系统 lexmark xc9445_firmware * Up to (excluding) cxtpc.081.234
运行在以下环境
系统 lexmark xc9455_firmware * Up to (excluding) cxtpc.081.234
运行在以下环境
系统 lexmark xc9465_firmware * Up to (excluding) cxtpc.081.234
运行在以下环境
系统 lexmark xm1242_firmware * Up to (excluding) mxtgm.081.234
运行在以下环境
系统 lexmark xm1246_firmware * Up to (excluding) mxtgm.081.234
运行在以下环境
系统 lexmark xm1342_firmware * Up to (excluding) mslbd.081.234
运行在以下环境
系统 lexmark xm3142_firmware * Up to (excluding) mxtct.081.234
运行在以下环境
系统 lexmark xm3250_firmware * Up to (excluding) mxtgm.081.234
运行在以下环境
系统 lexmark xm5365_firmware * Up to (excluding) mxtgw.081.234
运行在以下环境
系统 lexmark xm7355_firmware * Up to (excluding) mxtgw.081.234
运行在以下环境
系统 lexmark xm7370_firmware * Up to (excluding) mxtgw.081.234
运行在以下环境
硬件 lexmark b2236 - -
运行在以下环境
硬件 lexmark b2338 - -
运行在以下环境
硬件 lexmark b2442 - -
运行在以下环境
硬件 lexmark b2546 - -
运行在以下环境
硬件 lexmark b2650 - -
运行在以下环境
硬件 lexmark b2865 - -
运行在以下环境
硬件 lexmark b3340 - -
运行在以下环境
硬件 lexmark b3442 - -
运行在以下环境
硬件 lexmark c2240 - -
运行在以下环境
硬件 lexmark c2325 - -
运行在以下环境
硬件 lexmark c2326 - -
运行在以下环境
硬件 lexmark c2425 - -
运行在以下环境
硬件 lexmark c2535 - -
运行在以下环境
硬件 lexmark c3224 - -
运行在以下环境
硬件 lexmark c3326 - -
运行在以下环境
硬件 lexmark c3426 - -
运行在以下环境
硬件 lexmark c4150 - -
运行在以下环境
硬件 lexmark c6160 - -
运行在以下环境
硬件 lexmark c9235 - -
运行在以下环境
硬件 lexmark cs331 - -
运行在以下环境
硬件 lexmark cs421 - -
运行在以下环境
硬件 lexmark cs431 - -
运行在以下环境
硬件 lexmark cs439 - -
运行在以下环境
硬件 lexmark cs521 - -
运行在以下环境
硬件 lexmark cs622 - -
运行在以下环境
硬件 lexmark cs720 - -
运行在以下环境
硬件 lexmark cs725 - -
运行在以下环境
硬件 lexmark cs727 - -
运行在以下环境
硬件 lexmark cs728 - -
运行在以下环境
硬件 lexmark cs820 - -
运行在以下环境
硬件 lexmark cs827 - -
运行在以下环境
硬件 lexmark cs921 - -
运行在以下环境
硬件 lexmark cs923 - -
运行在以下环境
硬件 lexmark cs927 - -
运行在以下环境
硬件 lexmark cx331 - -
运行在以下环境
硬件 lexmark cx421 - -
运行在以下环境
硬件 lexmark cx431 - -
运行在以下环境
硬件 lexmark cx522 - -
运行在以下环境
硬件 lexmark cx622 - -
运行在以下环境
硬件 lexmark cx625 - -
运行在以下环境
硬件 lexmark cx725 - -
运行在以下环境
硬件 lexmark cx727 - -
运行在以下环境
硬件 lexmark cx820 - -
运行在以下环境
硬件 lexmark cx825 - -
运行在以下环境
硬件 lexmark cx860 - -
运行在以下环境
硬件 lexmark cx920 - -
运行在以下环境
硬件 lexmark cx921 - -
运行在以下环境
硬件 lexmark cx922 - -
运行在以下环境
硬件 lexmark cx923 - -
运行在以下环境
硬件 lexmark cx924 - -
运行在以下环境
硬件 lexmark cx944 - -
运行在以下环境
硬件 lexmark m1242 - -
运行在以下环境
硬件 lexmark m1246 - -
运行在以下环境
硬件 lexmark m1342 - -
运行在以下环境
硬件 lexmark m3250 - -
运行在以下环境
硬件 lexmark m5255 - -
运行在以下环境
硬件 lexmark m5270 - -
运行在以下环境
硬件 lexmark mb2236 - -
运行在以下环境
硬件 lexmark mb2338 - -
运行在以下环境
硬件 lexmark mb2442 - -
运行在以下环境
硬件 lexmark mb2546 - -
运行在以下环境
硬件 lexmark mb2650 - -
运行在以下环境
硬件 lexmark mb2770 - -
运行在以下环境
硬件 lexmark mb3442 - -
运行在以下环境
硬件 lexmark mc2325 - -
运行在以下环境
硬件 lexmark mc2425 - -
运行在以下环境
硬件 lexmark mc2535 - -
运行在以下环境
硬件 lexmark mc2640 - -
运行在以下环境
硬件 lexmark mc3224 - -
运行在以下环境
硬件 lexmark mc3326 - -
运行在以下环境
硬件 lexmark mc3426 - -
运行在以下环境
硬件 lexmark ms321 - -
运行在以下环境
硬件 lexmark ms331 - -
运行在以下环境
硬件 lexmark ms421 - -
运行在以下环境
硬件 lexmark ms431 - -
运行在以下环境
硬件 lexmark ms521 - -
运行在以下环境
硬件 lexmark ms621 - -
运行在以下环境
硬件 lexmark ms622 - -
运行在以下环境
硬件 lexmark ms725 - -
运行在以下环境
硬件 lexmark ms821 - -
运行在以下环境
硬件 lexmark ms822 - -
运行在以下环境
硬件 lexmark ms823 - -
运行在以下环境
硬件 lexmark ms825 - -
运行在以下环境
硬件 lexmark ms826 - -
运行在以下环境
硬件 lexmark mx321 - -
运行在以下环境
硬件 lexmark mx331 - -
运行在以下环境
硬件 lexmark mx421 - -
运行在以下环境
硬件 lexmark mx431 - -
运行在以下环境
硬件 lexmark mx432 - -
运行在以下环境
硬件 lexmark mx521 - -
运行在以下环境
硬件 lexmark mx522 - -
运行在以下环境
硬件 lexmark mx622 - -
运行在以下环境
硬件 lexmark mx721 - -
运行在以下环境
硬件 lexmark mx722 - -
运行在以下环境
硬件 lexmark mx822 - -
运行在以下环境
硬件 lexmark mx826 - -
运行在以下环境
硬件 lexmark mx931 - -
运行在以下环境
硬件 lexmark xc2235 - -
运行在以下环境
硬件 lexmark xc2326 - -
运行在以下环境
硬件 lexmark xc4140 - -
运行在以下环境
硬件 lexmark xc4143 - -
运行在以下环境
硬件 lexmark xc4150 - -
运行在以下环境
硬件 lexmark xc4153 - -
运行在以下环境
硬件 lexmark xc4240 - -
运行在以下环境
硬件 lexmark xc4342 - -
运行在以下环境
硬件 lexmark xc4352 - -
运行在以下环境
硬件 lexmark xc6152 - -
运行在以下环境
硬件 lexmark xc6153 - -
运行在以下环境
硬件 lexmark xc8155 - -
运行在以下环境
硬件 lexmark xc8160 - -
运行在以下环境
硬件 lexmark xc8163 - -
运行在以下环境
硬件 lexmark xc9225 - -
运行在以下环境
硬件 lexmark xc9235 - -
运行在以下环境
硬件 lexmark xc9245 - -
运行在以下环境
硬件 lexmark xc9255 - -
运行在以下环境
硬件 lexmark xc9265 - -
运行在以下环境
硬件 lexmark xc9335 - -
运行在以下环境
硬件 lexmark xc9445 - -
运行在以下环境
硬件 lexmark xc9455 - -
运行在以下环境
硬件 lexmark xc9465 - -
运行在以下环境
硬件 lexmark xm1242 - -
运行在以下环境
硬件 lexmark xm1246 - -
运行在以下环境
硬件 lexmark xm1342 - -
运行在以下环境
硬件 lexmark xm3142 - -
运行在以下环境
硬件 lexmark xm3250 - -
运行在以下环境
硬件 lexmark xm5365 - -
运行在以下环境
硬件 lexmark xm7355 - -
运行在以下环境
硬件 lexmark xm7370 - -
CVSS3评分 9.8
  • 攻击路径 网络
  • 攻击复杂度 低
  • 权限要求 无
  • 影响范围 未更改
  • 用户交互 无
  • 可用性 高
  • 保密性 高
  • 完整性 高
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CWE-ID 漏洞类型
CWE-918 服务端请求伪造(SSRF)
- avd.aliyun.com
weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
N/A Ali_nvd

N/A

N/ACVE编号 CVE-2024-9120利用情况 暂无补丁情况 N/A披露时间 2024-09-23漏洞描述Use after free in Dawn
评论:0   参与:  0