Описание
This allows attackers to use a maliciously formed API request to gain access to an API authorization level with elevated privileges. This applies to a small subset of PaperCut NG/MF API calls.
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 20.1.10 (исключая)Версия от 21.0.0 (включая) до 21.2.14 (исключая)Версия от 22.0.0 (включая) до 22.1.5 (исключая)Версия от 23.0.1 (включая) до 23.0.7 (исключая)Версия до 20.1.10 (исключая)Версия от 21.0.0 (включая) до 21.2.14 (исключая)Версия от 22.0.0 (включая) до 22.1.5 (исключая)Версия от 23.0.1 (включая) до 23.0.7 (исключая)
Одновременно
Одно из
cpe:2.3:a:papercut:papercut_mf:*:*:*:*:*:*:*:*
cpe:2.3:a:papercut:papercut_mf:*:*:*:*:*:*:*:*
cpe:2.3:a:papercut:papercut_mf:*:*:*:*:*:*:*:*
cpe:2.3:a:papercut:papercut_mf:*:*:*:*:*:*:*:*
cpe:2.3:a:papercut:papercut_ng:*:*:*:*:*:*:*:*
cpe:2.3:a:papercut:papercut_ng:*:*:*:*:*:*:*:*
cpe:2.3:a:papercut:papercut_ng:*:*:*:*:*:*:*:*
cpe:2.3:a:papercut:papercut_ng:*:*:*:*:*:*:*:*
Одно из
cpe:2.3:o:apple:macos:-:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*
EPSS
Процентиль: 85%
0.02426
Низкий
8.6 High
CVSS3
9.8 Critical
CVSS3
Дефекты
CWE-250
NVD-CWE-Other
Связанные уязвимости
CVSS3: 8.6
github
почти 2 года назад
This allows attackers to use a maliciously formed API request to gain access to an API authorization level with elevated privileges. This applies to a small subset of PaperCut NG/MF API calls.
EPSS
Процентиль: 85%
0.02426
Низкий
8.6 High
CVSS3
9.8 Critical
CVSS3
Дефекты
CWE-250
NVD-CWE-Other