CVE-2024-27173
upload inseguro
- Publicado
- 14 de jun. de 2024
- Atualizado
- 13 de fev. de 2025
- Atribuindo CNA
- Toshiba
- Evidência observada
- 5 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 87,4%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
# Programa de Comando Remoto O programa de comando remoto permite que um atacante obtenha Execução Remota de Código ao sobrescrever arquivos Python existentes que contenham código executável. Esta vulnerabilidade pode ser executada em combinação com outras vulnerabilidades e é difícil de ser executada isoladamente. Portanto, a pontuação CVSS para esta vulnerabilidade isoladamente é menor do que a pontuação listada na "Pontuação Base" desta vulnerabilidade. Para detalhes sobre outras vulnerabilidades relacionadas, entre em contato com o ponto de contato abaixo. https://www.toshibatec.com/contacts/products/ Quanto aos produtos/modelos/versões afetados, consulte a URL de referência.
Fontes
1- 0day-POC-for-CVE-2024-27173Exploit
Exploit de prova de conceito para CVE-2024-27173 visando dispositivos Toshiba e-Studio com execução remota de comandos. Inclui dorks do Shodan e FOFA para reconhecimento de sistemas vulneráveis.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.