CVE-2023-40239

Certain Lexmark devices (such as CS310) before 2023-08-25 allow XXE attacks, leading to information disclosure. The fixed firmware version is LW80.*.P246, i.e., '*' indicates that the full version specification varies across product model family, but firmware level P246 (or higher) is required to remediate the vulnerability.

公開: 2023-09-01 最終更新: 2026-06-17 Assigner: [email protected] ソース: [email protected]

総合評価: CVE-2023-40239 は中リスク(42.7/100)。CVSS 深刻度は高。悪用される可能性が高い(EPSS 0.45%、36 パーセンタイル) 推奨対応: 影響資産を整理し、修補計画に組み込んでください。

リスクは変動します。再評価に基づき、本ページの表示内容を更新しています。

CVE-2023-40239 の EPSS(Exploit Prediction Scoring System)スコア

EPSS は日次で悪用されやすさの相対度合いを推定します。パーセンタイルは採点済み CVE の中での相対位置(高いほど相対的に深刻)を示します。

# 日付 旧 EPSS スコア 新 EPSS スコア Δ(新 − 旧)
1 2026-06-15 0.27% 0.45% +0.18%
2 2026-04-04 0.24% 0.27% +0.03%
3 2025-03-30 0.24%

EPSS の全履歴 (全 7 件)

CVE-2023-40239 の CVSS(Common Vulnerability Scoring System)指標

この CVE の CVSS 指標。

ベーススコア バージョン 深刻度 ベクトル 悪用しやすさ 影響 スコアの出典
7.5 3.1 HIGH
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N クリックして展開
攻撃ベクター (AV:N)
インターネットなど、ルーティングされたネットワーク越しに遠隔から悪用しうる。端末の前にいる必要はない。
攻撃の複雑さ (AC:L)
攻撃者が条件を満たせば、レース条件や珍しい構成に依存せずに再現しやすい。
必要な権限 (PR:N)
事前のログインや昇格は不要で、匿名アクセスのまま踏み台にしうる。
ユーザーの関与 (UI:N)
メールのリンクを開く、マクロを有効にするなど、被害者の協力がなくても成立しうる。
スコープ (S:U)
影響は脆弱コンポーネントと同一のセキュリティ権限・信頼境界の内側に収まる。
機密性への影響 (C:H)
広範な機微データの読み取りや持ち出しが現実的。
完全性への影響 (I:N)
改ざん・なりすましによる信頼毀損は軽微か、想定されない。
可用性への影響 (A:N)
業務継続に支障が出るレベルの停止や劣化は想定されない。
3.9 3.6 [email protected]

CVE-2023-40239 の弱点分類(列挙)

CVE-2023-40239 の影響を受けるソフトウェア/構成

ベンダー 製品 バージョン 生の CPE
lexmark c2132_firmware <= lw80.vy4.p245 cpe:2.3:o:lexmark:c2132_firmware:*:*:*:*:*:*:*:*
lexmark cs310_firmware <= lw80.vyl.p245 cpe:2.3:o:lexmark:cs310_firmware:*:*:*:*:*:*:*:*
lexmark cs317_firmware <= lw80.vyl.p245 cpe:2.3:o:lexmark:cs317_firmware:*:*:*:*:*:*:*:*
lexmark cs410_firmware <= lw80.vy2.p245 cpe:2.3:o:lexmark:cs410_firmware:*:*:*:*:*:*:*:*
lexmark cs417_firmware <= lw80.vy2.p245 cpe:2.3:o:lexmark:cs417_firmware:*:*:*:*:*:*:*:*
lexmark cs510_firmware <= lw80.vy4.p245 cpe:2.3:o:lexmark:cs510_firmware:*:*:*:*:*:*:*:*
lexmark cs517_firmware <= lw80.vy4.p245 cpe:2.3:o:lexmark:cs517_firmware:*:*:*:*:*:*:*:*
lexmark cx310_firmware <= lw80.gm2.p245 cpe:2.3:o:lexmark:cx310_firmware:*:*:*:*:*:*:*:*
lexmark cx317_firmware <= lw80.gm2.p245 cpe:2.3:o:lexmark:cx317_firmware:*:*:*:*:*:*:*:*
lexmark cx410_firmware <= lw80.gm4.p245 cpe:2.3:o:lexmark:cx410_firmware:*:*:*:*:*:*:*:*
lexmark cx417_firmware <= lw80.gm4.p245 cpe:2.3:o:lexmark:cx417_firmware:*:*:*:*:*:*:*:*
lexmark cx510_firmware <= lw80.gm7.p245 cpe:2.3:o:lexmark:cx510_firmware:*:*:*:*:*:*:*:*
lexmark cx517_firmware <= lw80.gm7.p245 cpe:2.3:o:lexmark:cx517_firmware:*:*:*:*:*:*:*:*
lexmark m1140\+_firmware <= lw80.pr2.p245 cpe:2.3:o:lexmark:m1140\+_firmware:*:*:*:*:*:*:*:*
lexmark m1140_firmware <= lw80.prl.p245 cpe:2.3:o:lexmark:m1140_firmware:*:*:*:*:*:*:*:*
lexmark m1145_firmware <= lw80.pr2.p245 cpe:2.3:o:lexmark:m1145_firmware:*:*:*:*:*:*:*:*
lexmark m3150de_firmware <= lw80.pr4.p245 cpe:2.3:o:lexmark:m3150de_firmware:*:*:*:*:*:*:*:*
lexmark m3150dn_firmware <= lw80.pr2.p245 cpe:2.3:o:lexmark:m3150dn_firmware:*:*:*:*:*:*:*:*
lexmark m5155_firmware <= lw80.dn4.p245 cpe:2.3:o:lexmark:m5155_firmware:*:*:*:*:*:*:*:*
lexmark m5163de_firmware <= lw80.dn4.p245 cpe:2.3:o:lexmark:m5163de_firmware:*:*:*:*:*:*:*:*
lexmark m5163dn_firmware <= lw80.dn2.p245 cpe:2.3:o:lexmark:m5163dn_firmware:*:*:*:*:*:*:*:*
lexmark m5170_firmware <= lw80.dn7.p245 cpe:2.3:o:lexmark:m5170_firmware:*:*:*:*:*:*:*:*
lexmark ms310_firmware <= lw80.prl.p245 cpe:2.3:o:lexmark:ms310_firmware:*:*:*:*:*:*:*:*
lexmark ms312_firmware <= lw80.prl.p245 cpe:2.3:o:lexmark:ms312_firmware:*:*:*:*:*:*:*:*
lexmark ms315_firmware <= lw80.tl2.p245 cpe:2.3:o:lexmark:ms315_firmware:*:*:*:*:*:*:*:*
lexmark ms317_firmware <= lw80.prl.p245 cpe:2.3:o:lexmark:ms317_firmware:*:*:*:*:*:*:*:*
lexmark ms410_firmware <= lw80.prl.p245 cpe:2.3:o:lexmark:ms410_firmware:*:*:*:*:*:*:*:*
lexmark ms415_firmware <= lw80.tl2.p245 cpe:2.3:o:lexmark:ms415_firmware:*:*:*:*:*:*:*:*
lexmark ms417_firmware <= lw80.tl2.p245 cpe:2.3:o:lexmark:ms417_firmware:*:*:*:*:*:*:*:*
lexmark ms510_firmware <= lw80.pr2.p245 cpe:2.3:o:lexmark:ms510_firmware:*:*:*:*:*:*:*:*
lexmark ms517_firmware <= lw80.pr2.p245 cpe:2.3:o:lexmark:ms517_firmware:*:*:*:*:*:*:*:*
lexmark ms610de_firmware <= lw80.pr4.p245 cpe:2.3:o:lexmark:ms610de_firmware:*:*:*:*:*:*:*:*
lexmark ms610dn_firmware <= lw80.pr2.p245 cpe:2.3:o:lexmark:ms610dn_firmware:*:*:*:*:*:*:*:*
lexmark ms617_firmware <= lw80.pr2.p245 cpe:2.3:o:lexmark:ms617_firmware:*:*:*:*:*:*:*:*
lexmark ms710_firmware <= lw80.dn2.p245 cpe:2.3:o:lexmark:ms710_firmware:*:*:*:*:*:*:*:*
lexmark ms711_firmware <= lw80.dn2.p245 cpe:2.3:o:lexmark:ms711_firmware:*:*:*:*:*:*:*:*
lexmark ms810de_firmware <= lw80.dn4.p245 cpe:2.3:o:lexmark:ms810de_firmware:*:*:*:*:*:*:*:*
lexmark ms810dn_firmware <= lw80.dn2.p245 cpe:2.3:o:lexmark:ms810dn_firmware:*:*:*:*:*:*:*:*
lexmark ms811_firmware <= lw80.dn2.p245 cpe:2.3:o:lexmark:ms811_firmware:*:*:*:*:*:*:*:*
lexmark ms812de_firmware <= lw80.dn7.p245 cpe:2.3:o:lexmark:ms812de_firmware:*:*:*:*:*:*:*:*
lexmark ms812dn_firmware <= lw80.dn2.p245 cpe:2.3:o:lexmark:ms812dn_firmware:*:*:*:*:*:*:*:*
lexmark ms817_firmware <= lw80.dn2.p245 cpe:2.3:o:lexmark:ms817_firmware:*:*:*:*:*:*:*:*
lexmark ms818_firmware <= lw80.dn2.p245 cpe:2.3:o:lexmark:ms818_firmware:*:*:*:*:*:*:*:*
lexmark ms911_firmware <= lw80.sa.p245 cpe:2.3:o:lexmark:ms911_firmware:*:*:*:*:*:*:*:*
lexmark mx310_firmware <= lw80.sb2.p245 cpe:2.3:o:lexmark:mx310_firmware:*:*:*:*:*:*:*:*
lexmark mx317_firmware <= lw80.sb2.p245 cpe:2.3:o:lexmark:mx317_firmware:*:*:*:*:*:*:*:*
lexmark mx410_firmware <= lw80.sb4.p245 cpe:2.3:o:lexmark:mx410_firmware:*:*:*:*:*:*:*:*
lexmark mx417_firmware <= lw80.sb4.p245 cpe:2.3:o:lexmark:mx417_firmware:*:*:*:*:*:*:*:*
lexmark mx510_firmware <= lw80.sb4.p245 cpe:2.3:o:lexmark:mx510_firmware:*:*:*:*:*:*:*:*
lexmark mx511_firmware <= lw80.sb4.p245 cpe:2.3:o:lexmark:mx511_firmware:*:*:*:*:*:*:*:*
lexmark mx517_firmware <= lw80.sb4.p245 cpe:2.3:o:lexmark:mx517_firmware:*:*:*:*:*:*:*:*
lexmark mx610_firmware <= lw80.sb7.p245 cpe:2.3:o:lexmark:mx610_firmware:*:*:*:*:*:*:*:*
lexmark mx611_firmware <= lw80.sb7.p245 cpe:2.3:o:lexmark:mx611_firmware:*:*:*:*:*:*:*:*
lexmark mx617_firmware <= lw80.sb7.p245 cpe:2.3:o:lexmark:mx617_firmware:*:*:*:*:*:*:*:*
lexmark mx710_firmware <= lw80.tu.p245 cpe:2.3:o:lexmark:mx710_firmware:*:*:*:*:*:*:*:*
lexmark mx711_firmware <= lw80.tu.p245 cpe:2.3:o:lexmark:mx711_firmware:*:*:*:*:*:*:*:*
lexmark mx717_firmware <= lw80.tu.p245 cpe:2.3:o:lexmark:mx717_firmware:*:*:*:*:*:*:*:*
lexmark mx718_firmware <= lw80.tu.p245 cpe:2.3:o:lexmark:mx718_firmware:*:*:*:*:*:*:*:*
lexmark mx810_firmware <= lw80.tu.p245 cpe:2.3:o:lexmark:mx810_firmware:*:*:*:*:*:*:*:*
lexmark mx811_firmware <= lw80.tu.p245 cpe:2.3:o:lexmark:mx811_firmware:*:*:*:*:*:*:*:*
lexmark mx812_firmware <= lw80.tu.p245 cpe:2.3:o:lexmark:mx812_firmware:*:*:*:*:*:*:*:*
lexmark mx910_firmware <= lw80.mg.p245 cpe:2.3:o:lexmark:mx910_firmware:*:*:*:*:*:*:*:*
lexmark mx911_firmware <= lw80.mg.p245 cpe:2.3:o:lexmark:mx911_firmware:*:*:*:*:*:*:*:*
lexmark mx912_firmware <= lw80.mg.p245 cpe:2.3:o:lexmark:mx912_firmware:*:*:*:*:*:*:*:*
lexmark xc2130_firmware <= lw80.gm4.p245 cpe:2.3:o:lexmark:xc2130_firmware:*:*:*:*:*:*:*:*
lexmark xc2132_firmware <= lw80.gm7.p245 cpe:2.3:o:lexmark:xc2132_firmware:*:*:*:*:*:*:*:*
lexmark xm1135_firmware <= lw80.sb2.p245 cpe:2.3:o:lexmark:xm1135_firmware:*:*:*:*:*:*:*:*
lexmark xm1140_firmware <= lw80.sb4.p245 cpe:2.3:o:lexmark:xm1140_firmware:*:*:*:*:*:*:*:*
lexmark xm1145_firmware <= lw80.sb4.p245 cpe:2.3:o:lexmark:xm1145_firmware:*:*:*:*:*:*:*:*
lexmark xm3150_firmware <= lw80.sb7.p245 cpe:2.3:o:lexmark:xm3150_firmware:*:*:*:*:*:*:*:*
lexmark xm5163_firmware <= lw80.tu.p245 cpe:2.3:o:lexmark:xm5163_firmware:*:*:*:*:*:*:*:*
lexmark xm5170_firmware <= lw80.tu.p245 cpe:2.3:o:lexmark:xm5170_firmware:*:*:*:*:*:*:*:*
lexmark xm5263_firmware <= lw80.tu.p245 cpe:2.3:o:lexmark:xm5263_firmware:*:*:*:*:*:*:*:*
lexmark xm5270_firmware <= lw80.tu.p245 cpe:2.3:o:lexmark:xm5270_firmware:*:*:*:*:*:*:*:*
lexmark xm7155_firmware <= lw80.tu.p245 cpe:2.3:o:lexmark:xm7155_firmware:*:*:*:*:*:*:*:*
lexmark xm7163_firmware <= lw80.tu.p245 cpe:2.3:o:lexmark:xm7163_firmware:*:*:*:*:*:*:*:*
lexmark xm7170_firmware <= lw80.tu.p245 cpe:2.3:o:lexmark:xm7170_firmware:*:*:*:*:*:*:*:*
lexmark xm7263_firmware <= lw80.tu.p245 cpe:2.3:o:lexmark:xm7263_firmware:*:*:*:*:*:*:*:*
lexmark xm7270_firmware <= lw80.tu.p245 cpe:2.3:o:lexmark:xm7270_firmware:*:*:*:*:*:*:*:*
lexmark xm9145_firmware <= lw80.mg.p245 cpe:2.3:o:lexmark:xm9145_firmware:*:*:*:*:*:*:*:*

CVE-2023-40239 の参考情報

cvelogic Threat Intelligence