CVE-2024-28140
Violation of Least Privilege Principle
Vexday Risk Score
13Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 6.1EPSS 0.3%KEV nãoPoC —Nuclei —Metasploit —Patch referenciado
Ciclo de vida
11 dez 2024Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
The scanner device boots into a kiosk mode by default and opens the Scan2Net interface in a browser window. This browser is run with the permissions of the root user. There are also several other applications running as root user. This can be confirmed by running "ps aux" as the root user and observing the output.
CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Produtos afetados
Image Access GmbH · Scan2NetQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →