漏洞标题
N/A
漏洞描述信息
这个漏洞允许远程攻击者绕过受影响的 PaperCut NG 22.0.5 (Build 63914) installations的认证。无需认证就可以利用这个漏洞进行攻击。这个漏洞的具体缺陷存在于 SetupCompleted 类中。这个问题是由于错误的访问控制导致的。攻击者可以利用这个漏洞绕过认证,在系统上下文中执行任意代码。此漏洞被报告为 ZDI-CAN-18987。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
This vulnerability allows remote attackers to bypass authentication on affected installations of PaperCut NG 22.0.5 (Build 63914). Authentication is not required to exploit this vulnerability. The specific flaw exists within the SetupCompleted class. The issue results from improper access control. An attacker can leverage this vulnerability to bypass authentication and execute arbitrary code in the context of SYSTEM. Was ZDI-CAN-18987.
CVSS信息
N/A
漏洞类别
访问控制不恰当
漏洞标题
PaperCut NG 访问控制错误漏洞
漏洞描述信息
PaperCut NG是澳大利亚PaperCut公司的一套下一代打印机控制软件。 PaperCut NG 22.0.5版本存在访问控制错误漏洞,该漏洞源于访问控制不当,攻击者利用该漏洞可以绕过身份验证并在系统上下文中执行任意代码。
CVSS信息
N/A
漏洞类别
授权问题