SecBoard
Zurück zur CVE-Übersicht

CVE-2023-27351

HIGH(7.5)KEV — Aktiv ausgenutzt

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

Risk Signal Score72/100 — HOCH
  • CVSS 7.5 — Hoch
  • EPSS 78% — sehr wahrscheinlich ausgenutzt
  • Im CISA KEV-Katalog (aktiv ausgenutzt)

CISA KEV

Bestätigt ausgenutzt

EPSS-Score

78.1%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

7.5

Technische Schwere

SecBoard-Einordnung

CVE-2023-27351 betrifft PaperCut NG 22.0.5 (Build 63914) und ist eine Authentifizierungs-Bypass-Schwachstelle in der SecurityRequestFilter-Klasse. Sie resultiert aus einer fehlerhaften Implementierung des Authentifizierungsalgorithmus. Ein Angreifer kann diese Schwachstelle ohne Authentifizierung ausnutzen, um die Systemauthentifizierung zu umgehen. Die Schwachstelle wird als kritisch eingestuft, mit einem CVSS-Score von 7.5 (HIGH) und einer hohen EPSS-Wahrscheinlichkeit von 77%. Besonders besorgniserregend ist, dass sie in gelistet ist, was bedeutet, dass sie aktiv ausgenutzt wird. Dies unterstreicht die Dringlichkeit der Behebung. Security-Teams sollten umgehend prüfen, ob sie betroffene Versionen von PaperCut NG einsetzen. Eine sofortige Priorisierung der Behebung durch Patches oder entsprechende Mitigationen ist aufgrund der aktiven Ausnutzung und der Möglichkeit eines Authentifizierungs-Bypasses dringend erforderlich.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

This vulnerability allows remote attackers to bypass authentication on affected installations of PaperCut NG 22.0.5 (Build 63914). Authentication is not required to exploit this vulnerability. The specific flaw exists within the SecurityRequestFilter class. The issue results from improper implementation of the authentication algorithm. An attacker can leverage this vulnerability to bypass authentication on the system. Was ZDI-CAN-19226.

Referenzen