Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en PaperCut NG y PaperCut MF (CVE-2023-39143)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
04/08/2023
Última modificación:
05/05/2025

Descripción

PaperCut NG y PaperCut MF antes de 22.1.3 en Windows permiten atravesar rutas, lo que permite a los atacantes cargar, leer o eliminar archivos arbitrarios. Esto conduce a la ejecución remota de código cuando la integración de dispositivos externos está habilitada (una configuración muy común).<br />

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:papercut:papercut_mf:*:*:*:*:*:*:*:* 22.1.3 (excluyendo)
cpe:2.3:a:papercut:papercut_ng:*:*:*:*:*:*:*:* 22.1.3 (excluyendo)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*