CVE-2023-39143
Windows पर PaperCut NG और PaperCut MF के 22.1.3 से पहले के संस्करण पाथ ट्रैवर्सल की अनुमति देते हैं, जिससे हमलावर मनमानी फाइलें अपलोड, पढ़ या हटा सकते हैं। यह रिमोट कोड एक्सीक्यूशन की ओर ले जाता है जब बाहरी...
- प्रकाशित
- 4 अग॰ 2023
- अद्यतन
- 5 मई 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Windows पर PaperCut NG और PaperCut MF के 22.1.3 से पहले के संस्करण पाथ ट्रैवर्सल की अनुमति देते हैं, जिससे हमलावर मनमानी फाइलें अपलोड, पढ़ या हटा सकते हैं। यह रिमोट कोड एक्सीक्यूशन की ओर ले जाता है जब बाहरी डिवाइस एकीकरण सक्षम होता है (एक बहुत ही सामान्य कॉन्फ़िगरेशन)।
स्रोत
1CVE-2023-39143 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, भेद्यता का प्रदर्शन करते हुए और सुरक्षा परीक्षण और मान्यता को सक्षम बनाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।