PT-2024-21713 · Toshiba Tec · Toshiba Tec E-Studio Multi-Function Peripheral+35

·

CVE-2024-27179

·

Publicado

2024-06-14

·

Atualizado

2024-07-04

CVSS v3.1

4.7

Média

VetorAV:L/AC:H/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Não há menção a nenhum software ou versão específica nas descrições fornecidas.
Descrição
O problema consiste no fato de cookies de administrador serem gravados em texto simples nos logs. Isso permite que um invasor recupere os cookies e contorne o mecanismo de autenticação.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-27179

Produtos afetados

Toshiba Tec E-Studio Multi-Function Peripheral
E-Studio-2010-Ac
E-Studio-2015-Nc
E-Studio-2020 Ac
E-Studio-2021 Ac
E-Studio-2110-Ac
E-Studio-2510-Ac
E-Studio-2515-Nc
E-Studio-2520 Nc
E-Studio-2521 Ac
E-Studio-2525 Ac
E-Studio-2528-A
E-Studio-2610-Ac
E-Studio-2615-Nc
E-Studio-3015-Nc
E-Studio-3025 Ac
E-Studio-3028-A
E-Studio-3115-Nc
E-Studio-330-Ac
E-Studio-3515-Nc
E-Studio-3525 Ac
E-Studio-3528-A
E-Studio-3615-Nc
E-Studio-400-Ac
E-Studio-4525 Ac
E-Studio-4528-A
E-Studio-5525 Ac
E-Studio-5528-A
E-Studio-6525 Ac
E-Studio-6526-Ac
E-Studio-6527-Ac
E-Studio-6528-A
E-Studio-6529-A
E-Studio-7527-Ac
E-Studio-7529-A
E-Studio-9029-A