Lexmarkのレーザープリンタにパスワードリセットの認証不備とHTMLインジェクションの脆弱性が確認された。パスワードリセットの脆弱性により、細工されたパスワードリセットリクエストの認証に失敗し、認証をバイパスされる恐れがある。また、HTMLインジェクションの脆弱性によりWebサーバ内蔵のウェブラウザ上で任意のHTMLやスクリプトコードを実行される恐れがある。同社ではこの脆弱性を修正済みプログラムを公開しており、アップデートによりこの脆弱性は解消される。
Lexmarkのレーザープリンタにパスワードリセットの認証不備とHTMLインジェクションの脆弱性が確認された。パスワードリセットの脆弱性により、細工されたパスワードリセットリクエストの認証に失敗し、認証をバイパスされる恐れがある。また、HTMLインジェクションの脆弱性によりWebサーバ内蔵のウェブラウザ上で任意のHTMLやスクリプトコードを実行される恐れがある。同社ではこの脆弱性を修正済みプログラムを公開しており、アップデートによりこの脆弱性は解消される。