Vulnerabilidad en Toshiba Corporation (CVE-2024-27143)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/06/2024
Última modificación:
04/07/2024
Descripción
Las impresoras Toshiba utilizan SNMP para la configuración. Utilizando la comunidad privada, es posible ejecutar comandos de forma remota como root en la impresora remota. El uso de esta vulnerabilidad permitirá que cualquier atacante obtenga acceso de root en una impresora Toshiba remota. Esta vulnerabilidad se puede ejecutar en combinación con otras vulnerabilidades y es difícil de ejecutar sola. Por lo tanto, la puntuación CVSS para esta vulnerabilidad por sí sola es inferior a la puntuación que figura en la "Puntuación base" de esta vulnerabilidad. Para obtener detalles sobre otras vulnerabilidades relacionadas, consulte al siguiente punto de contacto. https://www.toshibatec.com/contacts/products/ En cuanto a los productos/modelos/versiones afectados, consulte la URL de referencia.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA



