CVE-2024-27173
Caricamento non sicuro
- Pubblicato
- 14 giu 2024
- Aggiornato
- 13 feb 2025
- Assegnazione CNA
- Toshiba
- Evidenza osservata
- 5 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 87,4%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
# Vulnerabilità di Esecuzione Remota di Comandi Il programma Remote Command consente a un attaccante di ottenere l'Esecuzione Remota di Codice sovrascrivendo file Python esistenti contenenti codice eseguibile. Questa vulnerabilità può essere sfruttata in combinazione con altre vulnerabilità ed è difficile da eseguire da sola. Pertanto, il punteggio CVSS per questa vulnerabilità da sola è inferiore al punteggio indicato nella "Base Score" di questa vulnerabilità. Per i dettagli sulle altre vulnerabilità correlate, si prega di contattare il seguente punto di contatto. https://www.toshibatec.com/contacts/products/ Per quanto riguarda i prodotti/modelli/versioni interessati, fare riferimento all'URL di riferimento.
Fonti
1- 0day-POC-for-CVE-2024-27173Exploit
Exploit proof-of-concept per CVE-2024-27173 che mira a dispositivi Toshiba e-Studio con esecuzione remota di comandi. Include dork Shodan e FOFA per la ricognizione di sistemi vulnerabili.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.