HIGH🚩 CISA KEV⚡ EXPLOIT🇬🇧 English

CVE-2023-2533

CVSS 8.4v3.1pub. 2023-06-20upd. 2026-02-26

A Cross-Site Request Forgery (CSRF) vulnerability has been identified in PaperCut NG/MF, which, under specific conditions, could potentially enable an attacker to alter security settings or execute arbitrary code. This could be exploited if the target is an admin with a current login session. Exploiting this would typically involve the possibility of deceiving an admin into clicking a specially crafted malicious link, potentially leading to unauthorized changes.

oryginał EN
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:H/I:H/A:H
  • Papercut Mf

    APP
    Papercut
    < 20.1.821.0.0 – 21.2.12 (bez)22.0.0 – 22.1.1 (bez)
  • Papercut Ng

    APP
    Papercut
    < 20.1.821.0.0 – 21.2.12 (bez)22.0.0 – 22.1.1

CISA KEV — szczegółyi

Dostawcai
PaperCut
Produkti
NG/MF
Data dodania do KEVi
28 lipca 2025
Termin remediation (USA)i
18 sierpnia 2025(po terminie)
Wymagana akcja (CISA)i

Zastosuj mitygacje zgodnie z instrukcjami producenta, postępuj zgodnie z wytycznymi BOD 22-01 dla usług chmurowych lub zaprzestań korzystania z produktu, jeśli mitygacje są niedostępne.

tłumaczenie AI
Pokaż oryginał (EN)

Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

Opis CISAi

PaperCut NG/MF zawiera lukę podatności typu cross-site request forgery (CSRF), która przy określonych warunkach mogłaby potencjalnie umożliwić atakującemu zmianę ustawień bezpieczeństwa lub wykonanie arbitralnego kodu.

tłumaczenie AI
Pokaż oryginał (EN)

PaperCut NG/MF contains a cross-site request forgery (CSRF) vulnerability, which, under specific conditions, could potentially enable an attacker to alter security settings or execute arbitrary code.

🔴
NATYCHMIASTOWE DZIAŁANIE
Aktywnie wykorzystywane w atakach (CISA KEV). Załataj jak najszybciej.
CISA DEADLINE: 18 sierpnia 2025
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2026-82078CRITICAL9.4⚠ KEVten sam produkt

An unsafe dynamic class loading vulnerability exists in the database connection utilities of PaperCut MF and P...

CVE-2023-27350CRITICAL9.8⚠ KEVPL ✓ten sam produkt

PaperCut MF/NG — Auth Bypass i RCE bez uwierzytelnienia (SYSTEM)

CVE-2023-39143CRITICAL9.8PL ✓ten sam produkt

PaperCut NG/MF – path traversal umożliwiający RCE przez upload plików

CVE-2019-12135CRITICAL9.8PL ✓ten sam produkt

RCE w serwerze aplikacji PaperCut MF i NG — zdalne wykonanie kodu

CVE-2019-8948CRITICAL9.8PL ✓ten sam produkt

Script injection w PaperCut MF i NG przez interfejs użytkownika