CVE-2023-4568
PaperCut NG बिना प्रमाणीकरण XMLRPC
- प्रकाशित
- 13 सित॰ 2023
- अद्यतन
- 25 सित॰ 2024
- सीएनए असाइन करना
- tenable
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 89.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PaperCut NG डिफ़ॉल्ट रूप से बिना प्रमाणीकरण के XMLRPC कमांड चलाने की अनुमति देता है। संस्करण 22.0.12 और उससे नीचे प्रभावित होने की पुष्टि की गई है, लेकिन विक्रेता द्वारा आपूर्ति किए गए पैच की कमी के कारण बाद के संस्करण भी प्रभावित हो सकते हैं।
स्रोत
1- CVE-2023-4568स्कैनर
PaperCut NG अप्रमाणित XMLRPC कार्यक्षमता
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।