漏洞概述 漏洞编号:JVND-2026-026398 漏洞描述:Sharp和Toshiba Tec的多功能打印机(MFPs)中存在多个漏洞,包括: - 用户认证可以通过构造的URL绕过(CVE-425) - 缓存文件的不完整清理(CVE-459) - 初始配置不安全(CVE-1188) - 某些市场的产品在初始配置中禁用了用户认证功能,导致地址簿编辑和文档管理等功能无需用户认证即可访问 影响范围 受影响产品:Sharp和Toshiba Tec的多功能打印机 具体漏洞: - CVE-2026-60011:Mohamed Abdelady of Cyber 50 Defense报告 - CVE-2026-63545:John Jackson报告 - CVE-2026-63563:Sharp Corporation报告 修复方案 CVE-2026-60011, CVE-2026-63545: - 更新固件,根据供应商提供的信息应用适当的固件更新 CVE-2026-63563: - 应用变通方法,根据供应商提供的信息应用相应的变通方法 其他信息 CVSS评分: - CVE-2026-60011:CVSS v3.3 (Medium) - CVE-2026-63545:CVSS v3.3 (Low) - CVE-2026-63563:CVSS v3.3 (Medium) 参考链接: - JVN: JVN#i8759887 发布日期:2026/07/31 最后更新日期:2026/08/04 总结 该漏洞涉及Sharp和Toshiba Tec的多功能打印机,存在多个安全漏洞,包括用户认证绕过、缓存文件清理问题和初始配置不安全等。建议用户根据供应商提供的信息更新固件或应用变通方法来修复这些漏洞。