PT-2024-21701 · Toshiba Tec · Toshiba Tec E-Studio Multi-Function Peripheral

·

CVE-2024-27168

·

Publicado

2024-06-14

·

Atualizado

2024-07-04

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Nome do produto (versões afetadas não especificadas)
Descrição
O problema envolve chaves codificadas de forma rígida utilizadas para autenticação em uma API interna. Se um invasor obtiver essas chaves privadas, poderá contornar a autenticação e acessar interfaces administrativas.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Using Hardcoded Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-27168

Produtos afetados

Toshiba Tec E-Studio Multi-Function Peripheral