Vulnerabilidad en FUJIFILM (CVE-2024-27974)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-352
Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
18/03/2024
Última modificación:
31/10/2024
Descripción
Vulnerabilidad de Cross-Site Request Forgery en impresoras FUJIFILM que implementan CentreWare Internet Services o Internet Services permite que un atacante remoto no autenticado altere la información del usuario. En el caso de que el usuario sea administrador, se podrán alterar configuraciones como ID de administrador, contraseña, etc. En cuanto a los detalles de los nombres de los productos, números de modelo y versiones afectados, consulte la información proporcionada por el proveedor que figura en [Referencias].
Impacto
Puntuación base 3.x
6.30
Gravedad 3.x
MEDIA



