Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Toshiba Corporation (CVE-2024-27168)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
14/06/2024
Última modificación:
04/07/2024

Descripción

Parece que algunas claves codificadas se utilizan para la autenticación en la API interna. Conocer estas claves privadas puede permitir a los atacantes eludir la autenticación y llegar a las interfaces administrativas. En cuanto a los productos/modelos/versiones afectados, consulte la URL de referencia.