CVE-2024-33616

Admin authentication can be bypassed with some specific invalid credentials, which allows logging in with an administrative privilege. Sharp Corporation states the telnet feature is implemented on older models only, and is planning to provide the firmware update to remove the feature. As for the details of affected product names, model numbers, and versions, refer to the information provided by the respective vendors listed under [References].
Configurations

No configuration.

History

10 Dec 2024, 16:15

Type Values Removed Values Added
Summary
  • (es) La autenticación de administrador se puede omitir con algunas credenciales no válidas específicas, lo que permite iniciar sesión con privilegios administrativos. Sharp Corporation afirma que la función Telnet está implementada solo en modelos más antiguos y planea proporcionar la actualización de firmware para eliminar la función. En cuanto a los detalles de los nombres de los productos afectados, los números de modelo y las versiones, consulte la información proporcionada por los respectivos proveedores que se enumeran en [Referencias].
CWE CWE-306

26 Nov 2024, 08:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-11-26 08:15

Updated : 2024-12-10 16:15


NVD link : CVE-2024-33616

Mitre link : CVE-2024-33616

CVE.ORG link : CVE-2024-33616


JSON object : View

Products Affected

No product.

CWE
CWE-306

Missing Authentication for Critical Function