CVE-2012-1239
TOSHIBA TEC e-Studio मल्टी-फंक्शन पेरिफेरल (MFP) उपकरणों पर स्थित TopAccess वेब-आधारित प्रबंधन इंटरफ़ेस, फर्मवेयर 30x से 302, 35x से 354, और 4xx से 421 तक, दूरस्थ हमलावरों को प्रमाणीकरण को बायपास करने...
- प्रकाशित
- 6 अप्रैल 2012
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- jpcert
- साक्ष्य देखे गए
- 17 अक्टू॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 91.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
TOSHIBA TEC e-Studio मल्टी-फंक्शन पेरिफेरल (MFP) उपकरणों पर स्थित TopAccess वेब-आधारित प्रबंधन इंटरफ़ेस, फर्मवेयर 30x से 302, 35x से 354, और 4xx से 421 तक, दूरस्थ हमलावरों को प्रमाणीकरण को बायपास करने और अनिर्दिष्ट वेक्टरों के माध्यम से प्रशासनिक विशेषाधिकार प्राप्त करने की अनुमति देता है।
स्रोत
1Deral Heiland PercX · multiple · 17 अक्टू॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।