PaperCut MF before 18.3.6 and PaperCut NG before 18.3.6 allow script injection via the user interface, aka PC-15163.
CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HPapercut Mf
APPPapercut< 18.3.6Papercut Ng
APPPapercut< 18.3.6
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
Related vulnerabilities
CVE-2023-27350CRITICAL9.8⚠ KEVPL ✓same product
PaperCut MF/NG — Auth Bypass i RCE bez uwierzytelnienia (SYSTEM)
CVE-2023-39143CRITICAL9.8PL ✓same product
PaperCut NG/MF – path traversal umożliwiający RCE przez upload plików
CVE-2019-12135CRITICAL9.8PL ✓same product
RCE w serwerze aplikacji PaperCut MF i NG — zdalne wykonanie kodu
CVE-2023-2533HIGH8.4⚠ KEVsame product
A Cross-Site Request Forgery (CSRF) vulnerability has been identified in PaperCut NG/MF, which, under specific...
CVE-2023-27351HIGH7.5⚠ KEVsame product
This vulnerability allows remote attackers to bypass authentication on affected installations of PaperCut NG 2...