Security Lab

Выполнение произвольного кода в Lexmark LexBce Server

Дата публикации:13.02.2006
Дата изменения:06.04.2009
Всего просмотров:3911
Опасность:
Средняя
Наличие исправления: Нет
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации: Локальная сеть
Воздействие: Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Lexmark LexBce Server (LexPPS) 9.x
Lexmark LexBce Server (LexPPS) 8.x
Lexmark X1100 Series Drivers
Уязвимые версии:
Lexmark X1100 series (LexPPS version 8.29)
Lexmark X2200 series (LexPPS version 9.41)

Описание:
Удаленный пользователь может выполнить произвольный код на целевой системе.

Уязвимость существует из—за ошибки в службе LexBce Server Service (LexPPS.EXE). Удаленный пользователь может выполнить произвольные команды на целевой системе.

URL производителя: www.lexmark.com

Решение: Способов устранения уязвимости не существует в настоящее время.

Ссылки: High Risk Vulnerability in Lexmark Printer Sharing Service