Sharp and Toshiba Tec MFPs improperly process HTTP authentication requests, resulting in an authentication bypass vulnerability.
The firmware of vulnerable MFP devices contains a flaw in the HTTP authentication handling mechanism (CWE-288, CWE-306 — missing or improper identity verification). An attacker can send a specially crafted HTTP request that will be treated by the device as authenticated, thereby bypassing the required login procedure. The attack can be performed remotely without possessing any authentication credentials.
Attackers gain unauthorized access to MFP device resources and functions, which may result in disclosure of confidential data (e.g., scanned documents, configuration data) and disruption of device availability.
Apply patches available from the manufacturer according to references (https://www.toshibatec.com/information/20241025_01.html and https://global.sharp/products/copier/info/info_security_2024-10.html). Additionally, until updates are deployed, it is recommended to restrict network access to MFP device administrative panels using firewall or network segmentation.
Toshibatec E-Studio908, E-Studio1058, and E-Studio1208 (along with appropriate firmware). A complete list of affected models and firmware versions is available in manufacturer references.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:HSharp Bp 30c25
HWSharpall versionsSharp Bp 30c25 Firmware
OSSharpall versionsSharp Bp 30c25t
HWSharpall versionsSharp Bp 30c25t Firmware
OSSharpall versionsSharp Bp 30c25y
HWSharpall versionsSharp Bp 30c25y Firmware
OSSharpall versionsSharp Bp 30c25z
HWSharpall versionsSharp Bp 30c25z Firmware
OSSharpall versionsSharp Bp 50c26
HWSharpall versionsSharp Bp 50c26 Firmware
OSSharpall versionsSharp Bp 50c31
HWSharpall versionsSharp Bp 50c31 Firmware
OSSharpall versionsSharp Bp 50c36
HWSharpall versionsSharp Bp 50c36 Firmware
OSSharpall versionsSharp Bp 50c45
HWSharpall versionsSharp Bp 50c45 Firmware
OSSharpall versionsSharp Bp 50c55
HWSharpall versionsSharp Bp 50c55 Firmware
OSSharpall versionsSharp Bp 50c65
HWSharpall versionsSharp Bp 50c65 Firmware
OSSharpall versionsSharp Bp 55c26
HWSharpall versionsSharp Bp 55c26 Firmware
OSSharpall versionsSharp Bp 60c31
HWSharpall versionsSharp Bp 60c31 Firmware
OSSharpall versionsSharp Bp 60c36
HWSharpall versionsSharp Bp 60c36 Firmware
OSSharpall versionsSharp Bp 60c45
HWSharpall versionsSharp Bp 60c45 Firmware
OSSharpall versionsSharp Bp 70c31
HWSharpall versionsSharp Bp 70c31 Firmware
OSSharpall versions
Related vulnerabilities
Command injection w SHARP MFP — zdalne wykonanie poleceń przez nw_interface.html
Sharp and Toshiba Tec MFPs improperly process query parameters in HTTP requests, which may allow contamination...
Sharp and Toshiba Tec MFPs improperly process query parameters in HTTP requests, resulting in a reflected cros...
Sharp and Toshiba Tec MFPs contain multiple Out-of-bounds Read vulnerabilities, due to improper processing of ...
Sharp and Toshiba Tec MFPs improperly process HTTP request headers, resulting in an Out-of-bounds Read vulnera...