Vulnerabilidad en Sharp y Toshiba Tec (CVE-2024-45829)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-125
Lectura fuera de límites
Fecha de publicación:
25/10/2024
Última modificación:
05/11/2024
Descripción
Las impresoras multifunción Sharp y Toshiba Tec proporcionan una página web para descargar datos, donde los parámetros de consulta en las solicitudes HTTP se procesan incorrectamente y dan como resultado una vulnerabilidad de lectura fuera de los límites. Las solicitudes HTTP manipuladas pueden provocar el bloqueo de los productos afectados.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:toshibatec:e-studio1058_firmware:*:*:*:*:*:*:*:* | t1.01.h4.00 (incluyendo) | |
cpe:2.3:h:toshibatec:e-studio1058:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:toshibatec:e-studio1208_firmware:*:*:*:*:*:*:*:* | t1.01.h4.00 (incluyendo) | |
cpe:2.3:h:toshibatec:e-studio1208:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:toshibatec:e-studio908_firmware:*:*:*:*:*:*:*:* | t2.12.h3.00 (incluyendo) | |
cpe:2.3:h:toshibatec:e-studio908:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:sharp:bp-90c70_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:sharp:bp-90c70:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:sharp:bp-90c80_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:sharp:bp-90c80:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:sharp:bp-70c65_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:sharp:bp-70c65:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:sharp:bp-70c55_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:sharp:bp-70c55:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:sharp:bp-70c45_firmware:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página