# N/A
## 概述
PaperCut NG 和 PaperCut MF 在 Windows 上的版本早于 22.1.3 存在路径遍历漏洞,允许攻击者上传、读取或删除任意文件。当外部设备集成启用时(非常常见的配置),该漏洞可能导致远程代码执行。
## 影响版本
- PaperCut NG 和 PaperCut MF 早于 22.1.3 版本
## 细节
- **路径遍历漏洞**:攻击者可以利用该漏洞上传、读取或删除任意文件。
- **远程代码执行**:当外部设备集成功能启用时,攻击者可以通过上传恶意文件来执行远程代码。
## 影响
- 允许未经授权的文件操作(上传、读取、删除)。
- 外部设备集成启用时可能导致远程代码执行,对系统安全造成严重威胁。
                                        
                                    
                                | # | POC 描述 | 源链接 | 神龙链接 | 
|---|---|---|---|
| 1 | PaperCut NG and PaperCut MF before 22.1.3 are vulnerable to path traversal which enables attackers to read, delete, and upload arbitrary files. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2023/CVE-2023-39143.yaml | POC详情 | 
| 2 | None | https://github.com/foregenix/CVE-2023-39143 | POC详情 | 
暂无评论