
Prueba de concepto del exploit para CVE-2023-27350 en PaperCut NG; explota la falla de control de acceso en SetupCompleted para omitir la autenticación y ejecutar código como SYSTEM.
Esta vulnerabilidad permite a atacantes remotos eludir la autenticación en instalaciones afectadas de PaperCut NG 22.0.5 (Build 63914). No se requiere autenticación para explotar esta vulnerabilidad. La falla específica existe dentro de la clase SetupCompleted. El problema resulta de un control de acceso inadecuado. Un atacante puede aprovechar esta vulnerabilidad para eludir la autenticación y ejecutar código arbitrario en el contexto de SYSTEM. Fue ZDI-CAN-18987.