PT-2024-21701 · Toshiba Tec · Toshiba Tec E-Studio Multi-Function Peripheral
CVSS v3.1
7.1
Alta
| Vetor | AV:L/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
Nome do produto (versões afetadas não especificadas)
Descrição
O problema envolve chaves codificadas de forma rígida utilizadas para autenticação em uma API interna. Se um invasor obtiver essas chaves privadas, poderá contornar a autenticação e acessar interfaces administrativas.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Using Hardcoded Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Toshiba Tec E-Studio Multi-Function Peripheral