Vulnerabilidad en Toshiba Corporation (CVE-2024-27145)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
14/06/2024
Última modificación:
04/07/2024
Descripción
Las impresoras Toshiba ofrecen varias formas de cargar archivos mediante la interfaz web de administración. Un atacante puede comprometer de forma remota cualquier impresora Toshiba. Un atacante puede sobrescribir cualquier archivo inseguro. Esta vulnerabilidad se puede ejecutar en combinación con otras vulnerabilidades y es difícil de ejecutar sola. Por lo tanto, la puntuación CVSS para esta vulnerabilidad por sí sola es inferior a la puntuación que figura en la "Puntuación base" de esta vulnerabilidad. Para obtener detalles sobre otras vulnerabilidades relacionadas, consulte al siguiente punto de contacto. https://www.toshibatec.com/contacts/products/ En cuanto a los productos/modelos/versiones afectados, consulte la URL de referencia.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA



