
Exploit proof-of-concept per CVE-2023-27350 in PaperCut NG; sfrutta il difetto di controllo degli accessi SetupCompleted per bypassare l'autenticazione ed eseguire codice come SYSTEM.
Questa vulnerabilità consente a un utente malintenzionato remoto di aggirare l'autenticazione su installazioni affette di PaperCut NG 22.0.5 (Build 63914). Non è richiesta autenticazione per sfruttare questa vulnerabilità. Il difetto specifico risiede nella classe SetupCompleted. Il problema deriva da un controllo degli accessi improprio. Un utente malintenzionato può sfruttare questa vulnerabilità per aggirare l'autenticazione ed eseguire codice arbitrario nel contesto di SYSTEM. Era ZDI-CAN-18987.