peter bassill · operator
$ cve CVE-2023-23560 JSON

CVE-2023-23560

9.8
CRITICAL · CVSS 3.1 · EPSS 13.9% (pctl 96)

Patch early

EPSS 13.9% — above the 10% action threshold.

Description

In certain Lexmark products through 2023-01-12, SSRF can occur because of a lack of input validation.

Scoring

CVSS9.8 (CRITICAL, v3.1)
VectorCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
EPSS13.87% — more likely to be exploited than 96% of all CVEs
WeaknessCWE-918
On CISA KEVno
Public exploitnone known
Published2023-01-23
Last modified2026-06-17

Affected (40)

VendorProduct
lexmarkb2236
lexmarkb2236 firmware
lexmarkb2338
lexmarkb2338 firmware
lexmarkb2442
lexmarkb2442 firmware
lexmarkb2546
lexmarkb2546 firmware
lexmarkb2650
lexmarkb2650 firmware
lexmarkb2865
lexmarkb2865 firmware
lexmarkb3340
lexmarkb3340 firmware
lexmarkb3442
lexmarkb3442 firmware
lexmarkc2240
lexmarkc2240 firmware
lexmarkc2325
lexmarkc2325 firmware
lexmarkc2326
lexmarkc2326 firmware
lexmarkc2425
lexmarkc2425 firmware
lexmarkc2535
lexmarkc2535 firmware
lexmarkc3224
lexmarkc3224 firmware
lexmarkc3326
lexmarkc3326 firmware
lexmarkc3426
lexmarkc3426 firmware
lexmarkc4150
lexmarkc4150 firmware
lexmarkc6160
lexmarkc6160 firmware
lexmarkc9235
lexmarkc9235 firmware
lexmarkcs331
lexmarkcs331 firmware

References

→ the Explorer  ·  watch your stack  ·  NVD