Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Sharp and Toshiba Tec MFPs (CVE-2024-35244)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
26/11/2024
Última modificación:
04/11/2025

Descripción

Existen varias cuentas ocultas. Algunas de ellas están destinadas a ingenieros de mantenimiento y, con el conocimiento de sus contraseñas (por ejemplo, examinando el volcado de memoria), estas cuentas se pueden utilizar para volver a configurar el dispositivo. En cuanto a los detalles de los nombres de los productos afectados, los números de modelo y las versiones, consulte la información proporcionada por los respectivos proveedores que se enumeran en [Referencias].