Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en PaperCut NG/MF (CVE-2024-8405)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-77 Neutralización incorrecta de elementos especiales usados en un comando (Inyección de comando)
Fecha de publicación:
26/09/2024
Última modificación:
03/10/2024

Descripción

Existe una vulnerabilidad de creación de archivos arbitrarios en PaperCut NG/MF que solo afecta a los servidores Windows con Web Print habilitado. Esta falla específica existe dentro del proceso web-print.exe, que puede crear incorrectamente archivos que no existen cuando se proporciona un payload malicioso. Esto se puede utilizar para inundar el espacio del disco y provocar un ataque de denegación de servicio (DoS). Nota: esta CVE se ha separado de CVE-2024-4712.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:papercut:papercut_mf:*:*:*:*:*:*:*:* 23.0.9 (excluyendo)
cpe:2.3:a:papercut:papercut_ng:*:*:*:*:*:*:*:* 23.0.9 (excluyendo)


Referencias a soluciones, herramientas e información