Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Toshiba Corporation (CVE-2024-27163)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-319 Transmisión de información sensible en texto claro
Fecha de publicación:
14/06/2024
Última modificación:
04/07/2024

Descripción

Las impresoras Toshiba mostrarán la contraseña del usuario administrador en texto plano y contraseñas adicionales al enviar 2 solicitudes HTTP específicas a la API interna. Un atacante que roba la cookie de un administrador o abusa de una vulnerabilidad XSS puede recuperar esta contraseña en texto plano y comprometer la impresora. Esta vulnerabilidad se puede ejecutar en combinación con otras vulnerabilidades y es difícil de ejecutar sola. Por lo tanto, la puntuación CVSS para esta vulnerabilidad por sí sola es inferior a la puntuación que figura en la "Puntuación base" de esta vulnerabilidad. Para obtener detalles sobre otras vulnerabilidades relacionadas, consulte al siguiente punto de contacto. https://www.toshibatec.com/contacts/products/ En cuanto a los productos/modelos/versiones afectados, consulte la URL de referencia.