Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-1654

Опубликовано: 14 мар. 2024
Источник: nvd
CVSS3: 7.2
EPSS Низкий

Описание

This vulnerability potentially allows unauthorized write operations which may lead to remote code execution. An attacker must already have authenticated admin access and knowledge of both an internal system identifier and details of another valid user to exploit this.

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:a:papercut:papercut_mf:*:*:*:*:*:*:*:*
Версия до 20.1.10 (исключая)
cpe:2.3:a:papercut:papercut_mf:*:*:*:*:*:*:*:*
Версия от 21.0.0 (включая) до 21.2.14 (исключая)
cpe:2.3:a:papercut:papercut_mf:*:*:*:*:*:*:*:*
Версия от 22.0.0 (включая) до 22.1.5 (исключая)
cpe:2.3:a:papercut:papercut_mf:*:*:*:*:*:*:*:*
Версия от 23.0.1 (включая) до 23.0.7 (исключая)
cpe:2.3:a:papercut:papercut_ng:*:*:*:*:*:*:*:*
Версия до 20.1.10 (исключая)
cpe:2.3:a:papercut:papercut_ng:*:*:*:*:*:*:*:*
Версия от 21.0.0 (включая) до 21.2.14 (исключая)
cpe:2.3:a:papercut:papercut_ng:*:*:*:*:*:*:*:*
Версия от 22.0.0 (включая) до 22.1.5 (исключая)
cpe:2.3:a:papercut:papercut_ng:*:*:*:*:*:*:*:*
Версия от 23.0.1 (включая) до 23.0.7 (исключая)

Одно из

cpe:2.3:o:apple:macos:-:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*

EPSS

Процентиль: 93%
0.09624
Низкий

7.2 High

CVSS3

Дефекты

CWE-183
NVD-CWE-Other

Связанные уязвимости

CVSS3: 7.2
github
почти 2 года назад

This vulnerability potentially allows unauthorized write operations which may lead to remote code execution. An attacker must already have authenticated admin access and knowledge of both an internal system identifier and details of another valid user to exploit this.

EPSS

Процентиль: 93%
0.09624
Низкий

7.2 High

CVSS3

Дефекты

CWE-183
NVD-CWE-Other