CRITICAL🇬🇧 English

CVE-2023-39143

PaperCut NG/MF – path traversal umożliwiający RCE przez upload plików

CVSS 9.8v3.1pub. 2023-08-04upd. 2025-05-05

PaperCut NG i PaperCut MF przed wersją 22.1.3 na systemach Windows zawierają krytyczną podatność path traversal, która pozwala nieuwierzytelnionemu atakującemu na przesyłanie, odczyt lub usuwanie dowolnych plików. W typowej konfiguracji z włączoną integracją urządzeń zewnętrznych podatność prowadzi bezpośrednio do zdalnego wykonania kodu (RCE).

Pokaż oryginał (EN)

PaperCut NG and PaperCut MF before 22.1.3 on Windows allow path traversal, enabling attackers to upload, read, or delete arbitrary files. This leads to remote code execution when external device integration is enabled (a very common configuration).

🤖 Analiza AI
Jak działa

Podatność wynika z nieprawidłowej walidacji ścieżek plików w aplikacji działającej na systemie Windows. Atakujący może spreparować żądanie sieciowe zawierające sekwencje path traversal (np. '../'), aby wyjść poza dozwolony katalog i operować na dowolnych plikach systemu. Przesłanie złośliwego pliku w połączeniu z włączoną integracją urządzeń zewnętrznych – będącą bardzo powszechną konfiguracją – umożliwia wykonanie kodu na serwerze bez jakiegokolwiek uwierzytelnienia.

Skutki

Atakujący może uzyskać pełną kontrolę nad systemem, na którym działa serwer PaperCut, poprzez zdalne wykonanie dowolnego kodu (RCE). Możliwe jest również nieautoryzowane odczytanie lub usunięcie dowolnych plików dostępnych w kontekście uprawnień procesu serwera.

Mitygacja

Należy jak najszybciej zaktualizować PaperCut NG i PaperCut MF do wersji 22.1.3 lub nowszej. Szczegółowy biuletyn bezpieczeństwa producenta dostępny jest pod adresem: https://www.papercut.com/kb/Main/securitybulletinjuly2023/. Do czasu aktualizacji warto rozważyć ograniczenie dostępu sieciowego do serwera PaperCut oraz wyłączenie integracji urządzeń zewnętrznych, jeśli nie jest bezwzględnie wymagana.

Kogo dotyczy

PaperCut NG oraz PaperCut MF w wersjach wcześniejszych niż 22.1.3, zainstalowanych na systemach Microsoft Windows.

Uwagi

Podatność jest szczególnie niebezpieczna w środowiskach z włączoną integracją urządzeń zewnętrznych, którą opis producenta określa jako bardzo powszechną konfigurację. Publiczny opis techniczny podatności wraz z analizą opublikował zespół Horizon3.ai.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Microsoft Windows

    OS
    Microsoft
    wszystkie wersje
  • Papercut Mf

    APP
    Papercut
    < 22.1.3
  • Papercut Ng

    APP
    Papercut
    < 22.1.3
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEPath Traversal
CWE
Referencje

Powiązane podatności

CVE-2026-82078CRITICAL9.4⚠ KEVten sam produkt

An unsafe dynamic class loading vulnerability exists in the database connection utilities of PaperCut MF and P...

CVE-2026-8398CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Atak na łańcuch dostaw DAEMON Tools Lite — trojanizacja instalatorów

CVE-2025-10585CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty

CVE-2025-34028CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Commvault Command Center – nieuwierzytelniony RCE przez path traversal w ZIP

CVE-2024-7262CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Path Traversal w Kingsoft WPS Office — ładowanie dowolnej biblioteki Windows