Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en PaperCut (CVE-2024-1654)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/03/2024
Última modificación:
23/01/2025

Descripción

Esta vulnerabilidad permite potencialmente operaciones de escritura no autorizadas que pueden conducir a la ejecución remota de código. Un atacante ya debe tener acceso de administrador autenticado y conocimiento tanto de un identificador interno del sistema como de los detalles de otro usuario válido para explotar esto.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:papercut:papercut_mf:*:*:*:*:*:*:*:* 20.1.10 (excluyendo)
cpe:2.3:a:papercut:papercut_mf:*:*:*:*:*:*:*:* 21.0.0 (incluyendo) 21.2.14 (excluyendo)
cpe:2.3:a:papercut:papercut_mf:*:*:*:*:*:*:*:* 22.0.0 (incluyendo) 22.1.5 (excluyendo)
cpe:2.3:a:papercut:papercut_mf:*:*:*:*:*:*:*:* 23.0.1 (incluyendo) 23.0.7 (excluyendo)
cpe:2.3:a:papercut:papercut_ng:*:*:*:*:*:*:*:* 20.1.10 (excluyendo)
cpe:2.3:a:papercut:papercut_ng:*:*:*:*:*:*:*:* 21.0.0 (incluyendo) 21.2.14 (excluyendo)
cpe:2.3:a:papercut:papercut_ng:*:*:*:*:*:*:*:* 22.0.0 (incluyendo) 22.1.5 (excluyendo)
cpe:2.3:a:papercut:papercut_ng:*:*:*:*:*:*:*:* 23.0.1 (incluyendo) 23.0.7 (excluyendo)
cpe:2.3:o:apple:macos:-:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*