CVE-2026-78249: path traversal в веб-интерфейсах МФУ Fujifilm и Sharp
JPCERT/CC выпустила предупреждение JVNVU#90160989 о path traversal (CWE-22) в веб-интерфейсах управления МФУ FUJIFILM Business Innovation и Sharp. CVSS v4.0 — 6.9, v3.1 — 4.9; атакующий с доступом к консоли может прочитать хранимые в устройстве данные. ZoomEye нашла 22 608 устройств этих брендов в открытом доступе.
- Уязвимость CWE-22 с оценкой CVSS v4.0 6.9 и v3.1 4.9
- Требуются привилегии на веб-интерфейсе, анонимной массовой эксплуатации нет
- Затронуты МФУ FUJIFILM Business Innovation и Sharp, список моделей не раскрыт
- ZoomEye: 22 608 устройств этих брендов доступны из интернета
Читать дальше
Безопасность