CVE-2023-27351
PaperCut NG/MF अनुचित प्रमाणीकरण भेद्यता
- प्रकाशित
- 20 अप्रैल 2023
- अद्यतन
- 21 अप्रैल 2026
- सीएनए असाइन करना
- zdi
- साक्ष्य देखे गए
- 20 अप्रैल 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
यह भेद्यता दूरस्थ हमलावरों को PaperCut NG 22.0.5 (Build 63914) के प्रभावित इंस्टॉलेशन पर प्रमाणीकरण को बायपास करने की अनुमति देती है। इस भेद्यता का शोषण करने के लिए प्रमाणीकरण की आवश्यकता नहीं है। विशिष्ट दोष SecurityRequestFilter क्लास के भीतर मौजूद है। यह समस्या प्रमाणीकरण एल्गोरिदम के अनुचित कार्यान्वयन के परिणामस्वरूप उत्पन्न होती है। एक हमलावर इस भेद्यता का लाभ उठाकर सिस्टम पर प्रमाणीकरण को बायपास कर सकता है। यह ZDI-CAN-19226 था।
स्रोत
1शैक्षिक प्रूफ-ऑफ-कॉन्सेप्ट PaperCut प्री-ऑथ RCE श्रृंखला (CVE-2023-27350, CVE-2023-27351) के लिए, सेटअप स्क्रिप्ट और अधिकृत परीक्षण मार्गदर्शन के साथ।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।