Vulnerabilidad en Toshiba Corporation (CVE-2024-27177)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
14/06/2024
Última modificación:
04/07/2024
Descripción
Un atacante puede obtener la ejecución remota de código sobrescribiendo archivos. La sobrescritura de archivos se permite falsificando la variable del nombre del paquete. Esta vulnerabilidad se puede ejecutar en combinación con otras vulnerabilidades y es difícil de ejecutar sola. Por lo tanto, la puntuación CVSS para esta vulnerabilidad por sí sola es inferior a la puntuación que figura en la "Puntuación base" de esta vulnerabilidad. Para obtener detalles sobre otras vulnerabilidades relacionadas, consulte al siguiente punto de contacto. https://www.toshibatec.com/contacts/products/ En cuanto a los productos/modelos/versiones afectados, consulte la URL de referencia.
Impacto
Puntuación base 3.x
7.20
Gravedad 3.x
ALTA



