Vulnerabilidad en Toshiba Corporation (CVE-2024-27161)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-798
Credenciales embebidas en el software
Fecha de publicación:
14/06/2024
Última modificación:
04/07/2024
Descripción
Todas las impresoras Toshiba tienen programas que contienen una clave codificada que se utiliza para cifrar archivos. Un atacante puede descifrar los archivos cifrados utilizando la clave codificada. Se utiliza un algoritmo inseguro para el cifrado. Esta vulnerabilidad se puede ejecutar en combinación con otras vulnerabilidades y es difícil de ejecutar sola. Por lo tanto, la puntuación CVSS para esta vulnerabilidad por sí sola es inferior a la puntuación que figura en la "Puntuación base" de esta vulnerabilidad. Para obtener detalles sobre otras vulnerabilidades relacionadas, consulte al siguiente punto de contacto. https://www.toshibatec.com/contacts/products/ En cuanto a los productos/modelos/versiones afectados, consulte la URL de referencia.
Impacto
Puntuación base 3.x
6.20
Gravedad 3.x
MEDIA



