CVE

Vulnerabilidad en PaperCut NG (CVE-2023-6006)

Severidad:
MEDIA
Type:
No Disponible / Otro tipo
Fecha de publicación:
14/11/2023
Última modificación:
21/11/2023

Descripción

Esta vulnerabilidad permite a atacantes locales escalar privilegios en las instalaciones afectadas de PaperCut NG. Un atacante primero debe obtener la capacidad de ejecutar código con pocos privilegios en el sistema de destino para poder aprovechar esta vulnerabilidad. La falla específica existe dentro del proceso pc-pdl-to-image. El proceso carga un ejecutable desde una ubicación no segura. Un atacante puede aprovechar esta vulnerabilidad para escalar privilegios y ejecutar código arbitrario en el contexto de SYSTEM.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:papercut:papercut_mf:*:*:*:*:*:*:*:* 23.0.1 (excluyendo)
cpe:2.3:a:papercut:papercut_ng:*:*:*:*:*:*:*:* 23.0.1 (excluyendo)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*