2.
2、 Sharp打印机漏洞CVE-2024-58388遭利用
安全研究人员披露,Sharp及部分Toshiba Tec重新贴牌的多功能打印机存在路径遍历和本地文件包含漏洞CVE-2024-58388。未经认证的远程攻击者可操纵设备Web接口中的文件路径参数,读取预期目录之外的系统文件,可能涉及系统配置、密码相关信息及包含凭据的转储文件。公开CVE记录显示,Shadowserver最早于2024年7月30日观察到该漏洞的利用迹象,漏洞于2026年10月1日正式进入CVE公开记录,CVSS v4.0评分为8.7。