Описание
PaperCut MF before 18.3.6 and PaperCut NG before 18.3.6 allow script injection via the user interface, aka PC-15163.
Ссылки
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 18.3.6 (исключая)Версия до 18.3.6 (исключая)
Одно из
cpe:2.3:a:papercut:papercut_mf:*:*:*:*:*:*:*:*
cpe:2.3:a:papercut:papercut_ng:*:*:*:*:*:*:*:*
EPSS
Процентиль: 50%
0.00274
Низкий
9.8 Critical
CVSS3
7.5 High
CVSS2
Дефекты
CWE-74
Связанные уязвимости
CVSS3: 9.8
github
больше 3 лет назад
PaperCut MF before 18.3.6 and PaperCut NG before 18.3.6 allow script injection via the user interface, aka PC-15163.
CVSS3: 9.8
fstec
почти 7 лет назад
Уязвимость программных средств контроля за печатью в сети PaperCut MF и PaperCut NG, существующая из-за непринятия мер по нейтрализации специальных элементов, позволяющая нарушителю осуществить внедрение сценария через пользовательский интерфейс
EPSS
Процентиль: 50%
0.00274
Низкий
9.8 Critical
CVSS3
7.5 High
CVSS2
Дефекты
CWE-74