cbcvebase.
CVE-2019-19772
published 2020-03-06

CVE-2019-19772: Various Lexmark products have reflected XSS in the embedded web server used in older generation Lexmark devices. Affected products are available in…

PriorityP424medium5.4CVSS 3.1
AVNACLPRLUIRSCCLILAN
EPSS
0.65%
47.1th percentile
Various Lexmark products have reflected XSS in the embedded web server used in older generation Lexmark devices. Affected products are available in http://support.lexmark.com/index?page=content&id=TE935&locale=en&userlocale=EN_US.

Affected

80 ranges· showing 25
VendorProductVersion rangeFixed in
lexmark6500e_firmware<= lhs60.jr.p735
lexmarkc734_firmware<= lr.sk.p822
lexmarkc736_firmware<= lr.ske.p822
lexmarkc746_firmware<= lhs60.cm2.p731
lexmarkc748_firmware<= lhs60.cm4.p735
lexmarkc792_firmware<= lhs60.hc.p735
lexmarkc925_firmware<= lhs60.hv.p735
lexmarkc950_firmware<= lhs60.tp.p735
lexmarkcs31x_firmware<= lw74.vyl.p267
lexmarkcs41x_firmware<= lw74.vy2.p267
lexmarkcs51x_firmware<= lw74.vy4.p267
lexmarkcs748_firmware<= lhs60.cm4.p735
lexmarkcs796_firmware<= lhs60.hc.p735
lexmarkcx310_firmware<= lw74.gm2.p267
lexmarkcx410_firmware<= lw74.gm4.p267
lexmarkcx510_firmware<= lw74.gm7.p267
lexmarke46x_firmware<= lr.lbh.p822
lexmarkm1140_firmware<= lw74.prl.p267
lexmarkm1145_firmware<= lw74.pr2.p267
lexmarkm3150_firmware<= lw74.pr4.p267
lexmarkm3150dn_firmware<= lw74.pr2.p267
lexmarkm5155_firmware<= lw74.dn4.p267
lexmarkm5163_firmware<= lw74.dn4.p267
lexmarkm5163dn_firmware<= lw74.dn2.p267
lexmarkm5170_firmware<= lw74.dn7.p267

CVSS provenance

nvdv3.15.4MEDIUMCVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
nvdv2.03.5LOWAV:N/AC:M/Au:S/C:N/I:P/A:N
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.