Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-47549

PUBLISHED 25.10.2024

CNA: jpcert

Обновлено: 25.10.2024
Sharp and Toshiba Tec MFPs improperly process query parameters in HTTP requests, which may allow contamination of unintended data to HTTP response headers. Accessing a crafted URL which points to an affected product may cause malicious script executed on the web browser.

CWE

Идентификатор Описание
CWE-644 The product does not neutralize or incorrectly neutralizes web scripting syntax in HTTP headers that can be used by web browser components that can process raw headers, such as Flash.

CVSS

Оценка Severity Версия Базовый вектор
7.4 HIGH 3.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:N/A:N

Доп. Информация

Product Status

Sharp Digital Full-color MFPs and Monochrome MFPs
Product: Sharp Digital Full-color MFPs and Monochrome MFPs
Vendor: Sharp Corporation
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии see the information provided by Sharp Corporation affected
e-STUDIO 908
Product: e-STUDIO 908
Vendor: Toshiba Tec Corporation
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии T2.12.h3.00 and earlier versions affected
e-STUDIO 1058
Product: e-STUDIO 1058
Vendor: Toshiba Tec Corporation
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии T1.01.h4.00 and earlier versions affected
e-STUDIO 1208
Product: e-STUDIO 1208
Vendor: Toshiba Tec Corporation
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии T1.01.h4.00 and earlier versions affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 25.10.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 25.10.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.