Vulnerabilidad en Toshiba Corporation (CVE-2024-27159)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-798
Credenciales embebidas en el software
Fecha de publicación:
14/06/2024
Última modificación:
04/07/2024
Descripción
Todas las impresoras Toshiba contienen un script de shell que utiliza la misma clave codificada para cifrar los registros. Un atacante puede descifrar los archivos cifrados utilizando la clave codificada. Esta vulnerabilidad se puede ejecutar en combinación con otras vulnerabilidades y es difícil de ejecutar sola. Por lo tanto, la puntuación CVSS para esta vulnerabilidad por sí sola es inferior a la puntuación que figura en la "Puntuación base" de esta vulnerabilidad. Para obtener detalles sobre otras vulnerabilidades relacionadas, consulte al siguiente punto de contacto. https://www.toshibatec.com/contacts/products/ En cuanto a los productos/modelos/versiones afectados, consulte la URL de referencia.
Impacto
Puntuación base 3.x
6.20
Gravedad 3.x
MEDIA



