漏洞标题
预认证远程代码执行
漏洞描述信息
东芝打印机使用SNMP进行配置。通过使用私有社区,可以在远程打印机上远程执行以root身份执行命令。利用此漏洞,任何攻击者都可以获得远程东芝打印机的root访问权限。此漏洞可以与其他漏洞结合使用并单独执行起来较为困难,因此,单独考虑此漏洞的CVSS评分低于“基本评分”部分列出的评分。有关相关其他漏洞的详细信息,请联系以下联系点:
https://www.toshibatec.com/contacts/products/
受影响的产品/型号/版本,请参阅参考网址。
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
OS命令中使用的特殊元素转义处理不恰当(OS命令注入)
漏洞标题
Pre-authenticated Remote Code Execution
漏洞描述信息
Toshiba printers use SNMP for configuration. Using the private community, it is possible to remotely execute commands as root on the remote printer. Using this vulnerability will allow any attacker to get a root access on a remote Toshiba printer. This vulnerability can be executed in combination with other vulnerabilities and difficult to execute alone. So, the CVSS score for this vulnerability alone is lower than the score listed in the "Base Score" of this vulnerability. For detail on related other vulnerabilities, please ask to the below contact point.
https://www.toshibatec.com/contacts/products/
As for the affected products/models/versions, see the reference URL.
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
带着不必要的权限执行
漏洞标题
Toshiba e-STUDIO 安全漏洞
漏洞描述信息
Toshiba e-STUDIO是日本东芝(Toshiba)公司的一系列高端办公多功能打印机。 Toshiba e-STUDIO 存在安全漏洞,该漏洞源于某些程序以 root 权限运行,如果通过某种手段劫持这些程序,则可以在多功能设备上执行任意代码。
CVSS信息
N/A
漏洞类别
其他