一、 漏洞 CVE-2024-27143 基础信息
漏洞标题
预认证远程代码执行
来源:AIGC 神龙大模型
漏洞描述信息
东芝打印机使用SNMP进行配置。通过使用私有社区,可以在远程打印机上远程执行以root身份执行命令。利用此漏洞,任何攻击者都可以获得远程东芝打印机的root访问权限。此漏洞可以与其他漏洞结合使用并单独执行起来较为困难,因此,单独考虑此漏洞的CVSS评分低于“基本评分”部分列出的评分。有关相关其他漏洞的详细信息,请联系以下联系点: https://www.toshibatec.com/contacts/products/ 受影响的产品/型号/版本,请参阅参考网址。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
OS命令中使用的特殊元素转义处理不恰当(OS命令注入)
来源:AIGC 神龙大模型
漏洞标题
Pre-authenticated Remote Code Execution
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Toshiba printers use SNMP for configuration. Using the private community, it is possible to remotely execute commands as root on the remote printer. Using this vulnerability will allow any attacker to get a root access on a remote Toshiba printer. This vulnerability can be executed in combination with other vulnerabilities and difficult to execute alone. So, the CVSS score for this vulnerability alone is lower than the score listed in the "Base Score" of this vulnerability. For detail on related other vulnerabilities, please ask to the below contact point. https://www.toshibatec.com/contacts/products/ As for the affected products/models/versions, see the reference URL.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:美国国家漏洞数据库 NVD
漏洞类别
带着不必要的权限执行
来源:美国国家漏洞数据库 NVD
漏洞标题
Toshiba e-STUDIO 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Toshiba e-STUDIO是日本东芝(Toshiba)公司的一系列高端办公多功能打印机。 Toshiba e-STUDIO 存在安全漏洞,该漏洞源于某些程序以 root 权限运行,如果通过某种手段劫持这些程序,则可以在多功能设备上执行任意代码。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2024-27143 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2024-27143 的情报信息