cbcvebase.
CVE-2020-10093
published 2020-04-28

CVE-2020-10093: A cross-site scripting (XSS) vulnerability in Lexmark Pro910 series inkjet and other discontinued products.

PriorityP422medium5.4CVSS 3.1
AVNACLPRLUIRSCCLILAN
EPSS
0.65%
47.3th percentile
A cross-site scripting (XSS) vulnerability in Lexmark Pro910 series inkjet and other discontinued products.

Affected

80 ranges· showing 25
VendorProductVersion rangeFixed in
lexmark6500e_firmware<= lhs60.jr.p737
lexmarkc734_firmware<= lr.sk.p824
lexmarkc736_firmware<= lr.ske.p824
lexmarkc746_firmware<= lhs60.cm2.p737
lexmarkc748_firmware<= lhs60.cm4.p737
lexmarkc792_firmware<= lhs60.hc.p737
lexmarkc925_firmware<= lhs60.hv.p737
lexmarkc950_firmware<= lhs60.tp.p737
lexmarkcs31x_firmware<= lw74.vyl.p272
lexmarkcs41x_firmware<= lw74.vy2.p272
lexmarkcs51x_firmware<= lw74.vy4.p272
lexmarkcs748_firmware<= lhs60.cm4.p737
lexmarkcs796_firmware<= lhs60.hc.p737
lexmarkcx310_firmware<= lw74.gm2.p272
lexmarkcx410_firmware<= lw74.gm4.p272
lexmarkcx510_firmware<= lw74.gm7.p272
lexmarke46x_firmware<= lr.lbh.p824
lexmarkm1140_firmware<= lw74.prl.p272
lexmarkm1145_firmware<= lw74.pr2.p272
lexmarkm3150_firmware<= lw74.pr4.p272
lexmarkm3150dn_firmware<= lw74.pr2.p272
lexmarkm5155_firmware<= lw74.dn4.p272
lexmarkm5163_firmware<= lw74.dn4.p272
lexmarkm5163dn_firmware<= lw74.dn2.p272
lexmarkm5170_firmware<= lw74.dn7.p272

CVSS provenance

nvdv3.15.4MEDIUMCVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
nvdv2.03.5LOWAV:N/AC:M/Au:S/C:N/I:P/A:N
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.