cbcvebase.
CVE-2019-10059
published 2019-08-28

CVE-2019-10059: The legacy finger service (TCP port 79) is enabled by default on various older Lexmark devices.

PriorityP426medium5.3CVSS 3.0
AVNACLPRNUINSUCLINAN
EPSS
0.87%
54.7th percentile
The legacy finger service (TCP port 79) is enabled by default on various older Lexmark devices.

Affected

71 ranges· showing 25
VendorProductVersion rangeFixed in
lexmark6500e_firmware<= lhs60.jr.p705
lexmarkc734_firmware<= lr.sk.p815
lexmarkc736_firmware<= lr.ske.p815
lexmarkc746_firmware<= lhs60.cm2.p705
lexmarkc748_firmware<= lhs60.cm4.p705
lexmarkc792_firmware<= lhs60.hc.p705
lexmarkc925_firmware<= lhs60.hv.p705
lexmarkc950_firmware<= lhs60.tp.p705
lexmarkcs31x_firmware<= lw71.vyl.p233
lexmarkcs41x_firmware<= lw71.vy2.p233
lexmarkcs748_firmware<= lhs60.cm4.p705
lexmarkcs796_firmware<= lhs60.hc.p705
lexmarkcx310_firmware<= lw71.gm2.p233
lexmarke46x_firmware<= lr.lbh.p815
lexmarkm1140_firmware<= lw71.prl.p233
lexmarkm1145_firmware<= lw71.pr2.p233
lexmarkm3150dn_firmware<= lw71.pr2.p233
lexmarkm5155_firmware<= lw71.dn4.p233
lexmarkm5163_firmware<= lw71.dn4.p233
lexmarkm5163dn_firmware<= lw71.dn2.p233
lexmarkm5170_firmware<= lw71.dn7.p233
lexmarkms310_firmware<= lw71.prl.p233
lexmarkms312_firmware<= lw71.prl.p233
lexmarkms315_firmware<= lw71.tl2.p233
lexmarkms317_firmware<= lw71.prl.p233

CVSS provenance

nvdv3.05.3MEDIUMCVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
nvdv2.05.0MEDIUMAV:N/AC:L/Au:N/C:P/I:N/A:N
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.