CVE-2023-27350
ثغرة التحكم غير السليم في الوصول في PaperCut MF/NG
- تم النشر
- 20/04/2023
- محدث
- 21/10/2025
- تخصيص CNA
- zdi
- الأدلة المرصودة
- 21/04/2023
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 100.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
تسمح هذه الثغرة الأمنية للمهاجمين عن بُعد بتجاوز المصادقة على التثبيتات المتأثرة من PaperCut NG 22.0.5 (Build 63914). لا يشترط وجود مصادقة لاستغلال هذه الثغرة الأمنية. يوجد الخلل المحدد داخل فئة SetupCompleted. تنتج المشكلة عن التحكم غير السليم في الوصول. يمكن للمهاجم استغلال هذه الثغرة لتجاوز المصادقة وتنفيذ كود عشوائي في سياق SYSTEM. كان ZDI-CAN-18987.
المصادر
17- CVE-2023-27350استغلال
استغلال لـ Papercut CVE-2023-27350. [+] صدفة عكسية [+] فحص جماعي
- CVE-2023-27350استغلال
أداء مع تجاوز ضخم للمصادقة في PaperCut MF/NG
إثبات مفهوم لاستغلال CVE-2023-27350 في PaperCut NG؛ يستغل ثغرة التحكم في الوصول SetupCompleted لتجاوز المصادقة وتنفيذ الأكواد بصلاحيات SYSTEM.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.