A Cross-Site Request Forgery (CSRF) vulnerability has been identified in PaperCut NG/MF, which, under specific conditions, could potentially enable an attacker to alter security settings or execute arbitrary code. This could be exploited if the target is an admin with a current login session. Exploiting this would typically involve the possibility of deceiving an admin into clicking a specially crafted malicious link, potentially leading to unauthorized changes.
oryginał ENCVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:H/I:H/A:HPapercut Mf
APPPapercut< 20.1.821.0.0 – 21.2.12 (bez)22.0.0 – 22.1.1 (bez)Papercut Ng
APPPapercut< 20.1.821.0.0 – 21.2.12 (bez)22.0.0 – 22.1.1
CISA KEV — szczegółyi
- Dostawcai
- PaperCut ↗
- Produkti
- NG/MF
- Data dodania do KEVi
- 28 lipca 2025
- Termin remediation (USA)i
- 18 sierpnia 2025(po terminie)
Zastosuj mitygacje zgodnie z instrukcjami producenta, postępuj zgodnie z wytycznymi BOD 22-01 dla usług chmurowych lub zaprzestań korzystania z produktu, jeśli mitygacje są niedostępne.
▸ Pokaż oryginał (EN)
Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.
PaperCut NG/MF zawiera lukę podatności typu cross-site request forgery (CSRF), która przy określonych warunkach mogłaby potencjalnie umożliwić atakującemu zmianę ustawień bezpieczeństwa lub wykonanie arbitralnego kodu.
▸ Pokaż oryginał (EN)
PaperCut NG/MF contains a cross-site request forgery (CSRF) vulnerability, which, under specific conditions, could potentially enable an attacker to alter security settings or execute arbitrary code.
Powiązane podatności
An unsafe dynamic class loading vulnerability exists in the database connection utilities of PaperCut MF and P...
PaperCut MF/NG — Auth Bypass i RCE bez uwierzytelnienia (SYSTEM)
PaperCut NG/MF – path traversal umożliwiający RCE przez upload plików
RCE w serwerze aplikacji PaperCut MF i NG — zdalne wykonanie kodu
Script injection w PaperCut MF i NG przez interfejs użytkownika