CVE-2024-27173
رفع غير آمن
- تم النشر
- 14/06/2024
- محدث
- 13/02/2025
- تخصيص CNA
- Toshiba
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 87.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
برنامج الأوامر عن بُعد يسمح للمهاجم بالحصول على تنفيذ التعليمات البرمجية عن بُعد عن طريق الكتابة فوق ملفات Python الموجودة التي تحتوي على تعليمات برمجية قابلة للتنفيذ. يمكن تنفيذ هذه الثغرة الأمنية بالاقتران مع ثغرات أخرى ويصعب تنفيذها بمفردها. لذلك، فإن درجة CVSS لهذه الثغرة بمفردها أقل من الدرجة المدرجة في "الدرجة الأساسية" لهذه الثغرة. للحصول على تفاصيل حول الثغرات الأخرى ذات الصلة، يرجى التواصل مع نقطة الاتصال أدناه. https://www.toshibatec.com/contacts/products/ أما بالنسبة للمنتجات/الطرازات/الإصدارات المتأثرة، فانظر إلى عنوان URL المرجعي.
المصادر
1- 0day-POC-for-CVE-2024-27173استغلال
استغلال (إثبات المفهوم) لـ CVE-2024-27173 يستهدف أجهزة Toshiba e-Studio مع تنفيذ أوامر عن بُعد. يتضمن أدوات بحث Shodan وFOFA لاستطلاع الأنظمة الضعيفة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.