Vulnerabilidad en Toshiba (CVE-2024-27141)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/06/2024
Última modificación:
04/07/2024
Descripción
Las impresoras Toshiba utilizan comunicación XML para el endpoint API proporcionado por la impresora. Para el endpoint, se utiliza la biblioteca de análisis XML y es vulnerable a una vulnerabilidad de entidad externa XML ciega (XXE) basada en el tiempo. Un atacante puede hacer DoS en las impresoras enviando una solicitud HTTP sin autenticación. Un atacante puede explotar el XXE para recuperar información. En cuanto a los productos/modelos/versiones afectados, consulte la URL de referencia.
Impacto
Puntuación base 3.x
5.90
Gravedad 3.x
MEDIA



