ГрамотаИБ ГрамотаИБ

BDU:2023-02273

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8) CVSS 9.800000190734863 · AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Уязвимость класса SetupCompleted программных средств контроля за печатью в сети PaperCut MF и PaperCut NG, позволяющая нарушителю выполнить произвольный код

Соответствие зарубежным идентификаторам

CVE-2023-27350

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость класса SetupCompleted программных средств контроля за печатью в сети PaperCut MF и PaperCut NG связана с ошибками при управлении доступом. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код в контексте SYSTEM

Способ устранения

Установка обновлений из доверенных источников. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков. Компенсирующие меры: - блокирование входящего трафика с внешних IP-адресов на порты веб-управления (9191 и 9192); - использование средств межсетевого экранирования для ограничения удалённого доступа к серверу; - применение ограничения «Список разрешений» в разделе «Параметры»> «Дополнительно»> «Безопасность»> «Разрешенные IP-адреса серверов сайта» для разрешения доступа только с доверенных IP-адресов. Использование рекомендаций производителя: https://www.papercut.com/kb/Main/PO-1216-and-PO-1219#product-status-and-next-steps

Сведения записи

Дата публикации: 27.04.2023
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует в открытом доступе

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
PaperCut Software International Pty LtdPaperCut MFс 20.0.0 по 20.1.6 включительноНе указана
PaperCut Software International Pty LtdPaperCut MFс 21.0.0 по 21.2.10 включительноНе указана
PaperCut Software International Pty LtdPaperCut MFс 22.0.0 по 22.0.8 включительноНе указана
PaperCut Software International Pty LtdPaperCut MFс 8.0.0 по 19.2.7 включительноНе указана
PaperCut Software International Pty LtdPaperCut NGс 20.0.0 по 20.1.6 включительноНе указана
PaperCut Software International Pty LtdPaperCut NGс 21.0.0 по 21.2.10 включительноНе указана
PaperCut Software International Pty LtdPaperCut NGс 22.0.0 по 22.0.8 включительноНе указана
PaperCut Software International Pty LtdPaperCut NGс 8.0.0 по 19.2.7 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.