PaperCut NG i PaperCut MF przed wersją 22.1.3 na systemach Windows zawierają krytyczną podatność path traversal, która pozwala nieuwierzytelnionemu atakującemu na przesyłanie, odczyt lub usuwanie dowolnych plików. W typowej konfiguracji z włączoną integracją urządzeń zewnętrznych podatność prowadzi bezpośrednio do zdalnego wykonania kodu (RCE).
▸ Pokaż oryginał (EN)
PaperCut NG and PaperCut MF before 22.1.3 on Windows allow path traversal, enabling attackers to upload, read, or delete arbitrary files. This leads to remote code execution when external device integration is enabled (a very common configuration).
Podatność wynika z nieprawidłowej walidacji ścieżek plików w aplikacji działającej na systemie Windows. Atakujący może spreparować żądanie sieciowe zawierające sekwencje path traversal (np. '../'), aby wyjść poza dozwolony katalog i operować na dowolnych plikach systemu. Przesłanie złośliwego pliku w połączeniu z włączoną integracją urządzeń zewnętrznych – będącą bardzo powszechną konfiguracją – umożliwia wykonanie kodu na serwerze bez jakiegokolwiek uwierzytelnienia.
Atakujący może uzyskać pełną kontrolę nad systemem, na którym działa serwer PaperCut, poprzez zdalne wykonanie dowolnego kodu (RCE). Możliwe jest również nieautoryzowane odczytanie lub usunięcie dowolnych plików dostępnych w kontekście uprawnień procesu serwera.
Należy jak najszybciej zaktualizować PaperCut NG i PaperCut MF do wersji 22.1.3 lub nowszej. Szczegółowy biuletyn bezpieczeństwa producenta dostępny jest pod adresem: https://www.papercut.com/kb/Main/securitybulletinjuly2023/. Do czasu aktualizacji warto rozważyć ograniczenie dostępu sieciowego do serwera PaperCut oraz wyłączenie integracji urządzeń zewnętrznych, jeśli nie jest bezwzględnie wymagana.
PaperCut NG oraz PaperCut MF w wersjach wcześniejszych niż 22.1.3, zainstalowanych na systemach Microsoft Windows.
Podatność jest szczególnie niebezpieczna w środowiskach z włączoną integracją urządzeń zewnętrznych, którą opis producenta określa jako bardzo powszechną konfigurację. Publiczny opis techniczny podatności wraz z analizą opublikował zespół Horizon3.ai.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HMicrosoft Windows
OSMicrosoftwszystkie wersjePapercut Mf
APPPapercut< 22.1.3Papercut Ng
APPPapercut< 22.1.3
Powiązane podatności
An unsafe dynamic class loading vulnerability exists in the database connection utilities of PaperCut MF and P...
Atak na łańcuch dostaw DAEMON Tools Lite — trojanizacja instalatorów
Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty
Commvault Command Center – nieuwierzytelniony RCE przez path traversal w ZIP
Path Traversal w Kingsoft WPS Office — ładowanie dowolnej biblioteki Windows