Записи papercut
34 опубликованных записей вендора papercut.
Профиль для исследователя
- Попали в KEV
- 5 · 14,7 %
- С эксплойтом
- 5 · 14,7 %
- Pre-auth RCE
- 5
- С записью об исправлении
- 55,9 %
- Медиана: публикация → KEV
- 3 дн.
Повторяющиеся классы
- CWE-352 Cross-Site Request Forgery (CSRF)3
- CWE-76 Improper Neutralization of Equivalent Special Elements3
- CWE-77 Improper Neutralization of Special Elements used in a Command ('Command Injection')2
- CWE-59 Improper Link Resolution Before File Access ('Link Following')2
- CWE-287 Improper Authentication2
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')2
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
34 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
99Срочно | CVE-2023-27350Готовый эксплойт | This vulnerability allows remote attackers to bypass authentication on affected installations of PaperCut NG 22.0.5 (Build 63914).papercut · papercut mf · CWE-284 | Критическая9,8 | KEV | 100,0 % | 20 апр. 2023 г. |
83Срочно | CVE-2023-27351Готовый эксплойт | This vulnerability allows remote attackers to bypass authentication on affected installations of PaperCut NG 22.0.5 (Build 63914).papercut · papercut mf · CWE-287 | Высокая7,5 | KEV | 78,1 % | 20 апр. 2023 г. |
74На этой неделе | CVE-2023-2533Готовый эксплойт | PaperCut MF/NG 22.0.10 (Build 65996 2023-03-27) - Remote code execution via CSRFpapercut · papercut mf · CWE-352 | Высокая8,8 | KEV | 29,2 % | 20 июн. 2023 г. |
68На этой неделе | CVE-2026-82078Готовый эксплойт | PaperCut MF/NG: Unsafe Dynamic Class Loading in Database Connectorpapercut · papercut mf · CWE-470 | Критическая9,4 | KEV | 3,8 % | 28 авг. 2026 г. |
66На этой неделе | CVE-2026-81578Готовый эксплойт | PaperCut MF/NG: Authentication Bypasspapercut · papercut mf · CWE-305 | Высокая8,8 | KEV | 4,5 % | 28 авг. 2026 г. |
63На этой неделе | CVE-2023-39143Proof of concept | PaperCut NG and PaperCut MF before 22.1.3 on Windows allow path traversal, enabling attackers to upload, read, or delete arbitrary files.papercut · papercut mf · CWE-22 | Критическая9,8 | — | 80,1 % | 4 авг. 2023 г. |
58В плане | CVE-2024-1222Эксплойта нет | Incorrect authorization controls in PaperCut NG/MF APIspapercut · papercut mf · CWE-250 | Критическая9,8 | — | 64,0 % | 13 мар. 2024 г. |
54В плане | CVE-2023-3486Эксплойта нет | PaperCut NG Unauthenticated File Uploadpapercut · papercut mf · CWE-434 | Высокая7,5 | — | 79,2 % | 25 июл. 2023 г. |
46В плане | CVE-2023-39469Эксплойта нет | PaperCut NG External User Lookup Code Injection Remote Code Execution Vulnerabilitypapercut · papercut mf · CWE-94 | Высокая7,2 | — | 61,4 % | 2 мая 2024 г. |
42В плане | CVE-2024-1883Эксплойта нет | Reflected XSS in PaperCut NG/MFpapercut · papercut mf · CWE-76 | Средняя6,1 | — | 61,5 % | 14 мар. 2024 г. |
40В плане | CVE-2019-8948Эксплойта нет | PaperCut MF before 18.3.6 and PaperCut NG before 18.3.6 allow script injection via the user interface, aka PC-15163.papercut · papercut mf · CWE-74 | Критическая9,8 | — | 3,9 % | 20 февр. 2019 г. |
40В плане | CVE-2019-12135Эксплойта нет | An unspecified vulnerability in the application server in PaperCut MF and NG versions 18.3.8 and earlier and versions 19.0.3 and earlier allpapercut · papercut mf | Критическая9,8 | — | 2,5 % | 6 июн. 2019 г. |
37Наблюдать | CVE-2024-1884Эксплойта нет | Server Side Request Forgery in PaperCut NG/MFpapercut · papercut mf · CWE-918 | Средняя6,5 | — | 37,9 % | 14 мар. 2024 г. |
31Наблюдать | CVE-2024-4712Эксплойта нет | Arbitrary File Creation in PaperCut NG/MF Web Print Image Handlerpapercut · papercut mf · CWE-77 | Высокая7,8 | — | 0,4 % | 14 мая 2024 г. |
31Наблюдать | CVE-2024-3037Эксплойта нет | Arbitrary File Deletion in PaperCut NG/MF Web Printpapercut · papercut mf · CWE-59 | Высокая7,8 | — | 0,4 % | 14 мая 2024 г. |
31Наблюдать | CVE-2024-8404Эксплойта нет | Arbitrary File Deletion in PaperCut NG/MF Web Print Hot folderpapercut · papercut mf · CWE-59 | Высокая7,8 | — | 0,4 % | 25 сент. 2024 г. |
30Наблюдать | CVE-2014-2657Эксплойта нет | Unspecified vulnerability in the print release functionality in PaperCut MF before 14.1 (Build 26983) has unknown impact and remote vectors,papercut · papercut mf | Высокая7,5 | — | 1,1 % | 28 апр. 2014 г. |
29Наблюдать | CVE-2023-39470Эксплойта нет | PaperCut NG print.script.sandboxed Exposed Dangerous Function Remote Code Execution Vulnerabilitypapercut · papercut ng · CWE-749 | Высокая7,2 | — | 1,8 % | 22 нояб. 2024 г. |
28Наблюдать | CVE-2024-1882Эксплойта нет | Server-side resource injection in PaperCut NG/MFpapercut · papercut mf · CWE-76 | Высокая7,2 | — | 1,4 % | 14 мар. 2024 г. |
28Наблюдать | CVE-2024-1654Эксплойта нет | Unauthorized write operations in PaperCut NG/MFpapercut · papercut mf · CWE-183 | Высокая7,2 | — | 1,3 % | 13 мар. 2024 г. |
27Наблюдать | CVE-2023-4568Proof of concept | PaperCut NG Unauthenticated XMLRPCpapercut · papercut ng · CWE-287 | Средняя6,5 | — | 3,9 % | 13 сент. 2023 г. |
27Наблюдать | CVE-2014-2659Эксплойта нет | Cross-site request forgery (CSRF) vulnerability in the admin UI in Papercut MF and NG before 14.1 (Build 26983) allows remote attackers to hpapercut · papercut mf · CWE-352 | Средняя6,8 | — | 0,6 % | 22 апр. 2014 г. |
26Наблюдать | CVE-2023-31046Эксплойта нет | A Path Traversal vulnerability exists in PaperCut NG before 22.1.1 and PaperCut MF before 22.1.1.papercut · papercut mf · CWE-22 | Средняя6,5 | — | 1,5 % | 19 окт. 2023 г. |
26Наблюдать | CVE-2023-6006Эксплойта нет | Privilege Escalation Vulnerabilitypapercut · papercut mf · CWE-250 | Средняя6,7 | — | 0,4 % | 14 нояб. 2023 г. |
26Наблюдать | CVE-2023-2508Эксплойта нет | CSRF in PaperCutNG Mobility Print leads to sophisticated phishingpapercut · mobility print server · CWE-352 | Средняя6,5 | — | 0,3 % | 20 сент. 2023 г. |
- CVE-2023-2735099Срочно
This vulnerability allows remote attackers to bypass authentication on affected installations of PaperCut NG 22.0.5 (Build 63914).
КритическаяCVSS 9,8KEVГотовый эксплойтEPSS 100 %papercut · papercut mf20 апр. 2023 г.
- CVE-2023-2735183Срочно
This vulnerability allows remote attackers to bypass authentication on affected installations of PaperCut NG 22.0.5 (Build 63914).
ВысокаяCVSS 7,5KEVГотовый эксплойтEPSS 78 %papercut · papercut mf20 апр. 2023 г.
- CVE-2023-253374На этой неделе
PaperCut MF/NG 22.0.10 (Build 65996 2023-03-27) - Remote code execution via CSRF
ВысокаяCVSS 8,8KEVГотовый эксплойтEPSS 29 %papercut · papercut mf20 июн. 2023 г.
- CVE-2026-8207868На этой неделе
PaperCut MF/NG: Unsafe Dynamic Class Loading in Database Connector
КритическаяCVSS 9,4KEVГотовый эксплойтEPSS 4 %papercut · papercut mf28 авг. 2026 г.
- CVE-2026-8157866На этой неделе
PaperCut MF/NG: Authentication Bypass
ВысокаяCVSS 8,8KEVГотовый эксплойтEPSS 4 %papercut · papercut mf28 авг. 2026 г.
- CVE-2023-3914363На этой неделе
PaperCut NG and PaperCut MF before 22.1.3 on Windows allow path traversal, enabling attackers to upload, read, or delete arbitrary files.
КритическаяCVSS 9,8Proof of conceptEPSS 80 %papercut · papercut mf4 авг. 2023 г.
- CVE-2024-122258В плане
Incorrect authorization controls in PaperCut NG/MF APIs
КритическаяCVSS 9,8Эксплойта нетEPSS 64 %papercut · papercut mf13 мар. 2024 г.
- CVE-2023-348654В плане
PaperCut NG Unauthenticated File Upload
ВысокаяCVSS 7,5Эксплойта нетEPSS 79 %papercut · papercut mf25 июл. 2023 г.
- CVE-2023-3946946В плане
PaperCut NG External User Lookup Code Injection Remote Code Execution Vulnerability
ВысокаяCVSS 7,2Эксплойта нетEPSS 61 %papercut · papercut mf2 мая 2024 г.
- CVE-2024-188342В плане
Reflected XSS in PaperCut NG/MF
СредняяCVSS 6,1Эксплойта нетEPSS 61 %papercut · papercut mf14 мар. 2024 г.
- CVE-2019-894840В плане
PaperCut MF before 18.3.6 and PaperCut NG before 18.3.6 allow script injection via the user interface, aka PC-15163.
КритическаяCVSS 9,8Эксплойта нетEPSS 4 %papercut · papercut mf20 февр. 2019 г.
- CVE-2019-1213540В плане
An unspecified vulnerability in the application server in PaperCut MF and NG versions 18.3.8 and earlier and versions 19.0.3 and earlier all
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %papercut · papercut mf6 июн. 2019 г.
- CVE-2024-188437Наблюдать
Server Side Request Forgery in PaperCut NG/MF
СредняяCVSS 6,5Эксплойта нетEPSS 38 %papercut · papercut mf14 мар. 2024 г.
- CVE-2024-471231Наблюдать
Arbitrary File Creation in PaperCut NG/MF Web Print Image Handler
ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %papercut · papercut mf14 мая 2024 г.
- CVE-2024-303731Наблюдать
Arbitrary File Deletion in PaperCut NG/MF Web Print
ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %papercut · papercut mf14 мая 2024 г.
- CVE-2024-840431Наблюдать
Arbitrary File Deletion in PaperCut NG/MF Web Print Hot folder
ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %papercut · papercut mf25 сент. 2024 г.
- CVE-2014-265730Наблюдать
Unspecified vulnerability in the print release functionality in PaperCut MF before 14.1 (Build 26983) has unknown impact and remote vectors,
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %papercut · papercut mf28 апр. 2014 г.
- CVE-2023-3947029Наблюдать
PaperCut NG print.script.sandboxed Exposed Dangerous Function Remote Code Execution Vulnerability
ВысокаяCVSS 7,2Эксплойта нетEPSS 2 %papercut · papercut ng22 нояб. 2024 г.
- CVE-2024-188228Наблюдать
Server-side resource injection in PaperCut NG/MF
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %papercut · papercut mf14 мар. 2024 г.
- CVE-2024-165428Наблюдать
Unauthorized write operations in PaperCut NG/MF
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %papercut · papercut mf13 мар. 2024 г.
- CVE-2023-456827Наблюдать
PaperCut NG Unauthenticated XMLRPC
СредняяCVSS 6,5Proof of conceptEPSS 4 %papercut · papercut ng13 сент. 2023 г.
- CVE-2014-265927Наблюдать
Cross-site request forgery (CSRF) vulnerability in the admin UI in Papercut MF and NG before 14.1 (Build 26983) allows remote attackers to h
СредняяCVSS 6,8Эксплойта нетEPSS 1 %papercut · papercut mf22 апр. 2014 г.
- CVE-2023-3104626Наблюдать
A Path Traversal vulnerability exists in PaperCut NG before 22.1.1 and PaperCut MF before 22.1.1.
СредняяCVSS 6,5Эксплойта нетEPSS 2 %papercut · papercut mf19 окт. 2023 г.
- CVE-2023-600626Наблюдать
Privilege Escalation Vulnerability
СредняяCVSS 6,7Эксплойта нетEPSS 0 %papercut · papercut mf14 нояб. 2023 г.
- CVE-2023-250826Наблюдать
CSRF in PaperCutNG Mobility Print leads to sophisticated phishing
СредняяCVSS 6,5Эксплойта нетEPSS 0 %papercut · mobility print server20 сент. 2023 г.