Уразливість відсутності автентифікації у критичних функціях PaperCut NG/MF
Виявлено критичну уразливість у PaperCut NG/MF, що дозволяє неавторизованим користувачам змінювати системні налаштування. Рекомендується оновлення та обмеження доступу.
- CVSS
- 8.8 HIGH
- EPSS
- 87.94%
- Активно використовується
- так
- Продукт
- NG/MF
Що відомо
В інтерфейсі веб-адміністрування PaperCut NG та MF виявлено уразливість, що дозволяє неавторизованим віддаленим запитам виконувати адміністративні дії до завершення перевірки доступу. Це може призвести до несанкціонованої зміни системних налаштувань.
Бізнес-вплив
Уразливість з високим рівнем критичності (CVSS 8.8) може дозволити зловмисникам змінювати конфігурації системи без автентифікації, що ставить під загрозу стабільність та безпеку інфраструктури. Власники та оператори ІТ-інфраструктури повинні розглянути ризики несанкціонованого доступу та можливі наслідки для бізнес-процесів.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень від виробника PaperCut для NG/MF та застосувати їх. Обмежте доступ до веб-інтерфейсу адміністратора лише довіреним мережам, перегляньте журнали доступу на предмет підозрілої активності та пріоритезуйте виправлення цієї уразливості. Для додаткової підтримки перевірте версії програмного забезпечення через DataHouse та використовуйте можливості керованого патч-менеджменту.