CVE-2023-22960
2023-01-10 तक के Lexmark उत्पादों में इंटरैक्शन आवृत्ति का अनुचित नियंत्रण है।
- प्रकाशित
- 23 जन॰ 2023
- अद्यतन
- 2 अप्रैल 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 98.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
2023-01-10 तक के Lexmark उत्पादों में इंटरैक्शन आवृत्ति का अनुचित नियंत्रण है।
स्रोत
1यह कमजोरी एक हमलावर को 60 से अधिक Lexmark प्रिंटर मॉडलों के Embedded Web Server (इंटरफ़ेस) के क्रेडेंशियल्स ब्रूट-फोर्स रोकथाम तंत्र को बायपास करने की अनुमति देती है। यह मुद्दा उपयोगकर्ता-नाम और पासवर्ड तथा PIN प्रमाणीकरण दोनों को प्रभावित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।