Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en PaperCut (CVE-2024-1221)

Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/03/2024
Última modificación:
23/01/2025

Descripción

Esta vulnerabilidad potencialmente permite que los archivos en un servidor PaperCut NG/MF queden expuestos utilizando un payload formado específicamente contra el endpoint API afectado. El atacante debe realizar algún reconocimiento para conocer un token del sistema. Este CVE solo afecta a los servidores PaperCut NG/MF de Linux y macOS.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:papercut:papercut_mf:*:*:*:*:*:*:*:* 20.1.10 (excluyendo)
cpe:2.3:a:papercut:papercut_mf:*:*:*:*:*:*:*:* 21.0.0 (incluyendo) 21.2.14 (excluyendo)
cpe:2.3:a:papercut:papercut_mf:*:*:*:*:*:*:*:* 22.0.0 (incluyendo) 22.1.5 (excluyendo)
cpe:2.3:a:papercut:papercut_mf:*:*:*:*:*:*:*:* 23.0.1 (incluyendo) 23.0.7 (excluyendo)
cpe:2.3:a:papercut:papercut_ng:*:*:*:*:*:*:*:* 20.1.10 (excluyendo)
cpe:2.3:a:papercut:papercut_ng:*:*:*:*:*:*:*:* 21.0.0 (incluyendo) 21.2.14 (excluyendo)
cpe:2.3:a:papercut:papercut_ng:*:*:*:*:*:*:*:* 22.0.0 (incluyendo) 22.1.5 (excluyendo)
cpe:2.3:a:papercut:papercut_ng:*:*:*:*:*:*:*:* 23.0.1 (incluyendo) 23.0.7 (excluyendo)
cpe:2.3:o:apple:macos:-:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*