CVE-2023-27351
HIGH(7.5)KEV — Aktiv ausgenutztCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
- CVSS 7.5 — Hoch
- EPSS 78% — sehr wahrscheinlich ausgenutzt
- Im CISA KEV-Katalog (aktiv ausgenutzt)
CISA KEV
Bestätigt ausgenutzt
EPSS-Score
78.1%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
7.5
Technische Schwere
SecBoard-Einordnung
CVE-2023-27351 betrifft PaperCut NG 22.0.5 (Build 63914) und ist eine Authentifizierungs-Bypass-Schwachstelle in der SecurityRequestFilter-Klasse. Sie resultiert aus einer fehlerhaften Implementierung des Authentifizierungsalgorithmus. Ein Angreifer kann diese Schwachstelle ohne Authentifizierung ausnutzen, um die Systemauthentifizierung zu umgehen. Die Schwachstelle wird als kritisch eingestuft, mit einem CVSS-Score von 7.5 (HIGH) und einer hohen EPSS-Wahrscheinlichkeit von 77%. Besonders besorgniserregend ist, dass sie in CISA KEV gelistet ist, was bedeutet, dass sie aktiv ausgenutzt wird. Dies unterstreicht die Dringlichkeit der Behebung. Security-Teams sollten umgehend prüfen, ob sie betroffene Versionen von PaperCut NG einsetzen. Eine sofortige Priorisierung der Behebung durch Patches oder entsprechende Mitigationen ist aufgrund der aktiven Ausnutzung und der Möglichkeit eines Authentifizierungs-Bypasses dringend erforderlich.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
This vulnerability allows remote attackers to bypass authentication on affected installations of PaperCut NG 22.0.5 (Build 63914). Authentication is not required to exploit this vulnerability. The specific flaw exists within the SecurityRequestFilter class. The issue results from improper implementation of the authentication algorithm. An attacker can leverage this vulnerability to bypass authentication on the system. Was ZDI-CAN-19226.