ГрамотаИБ ГрамотаИБ

BDU:2023-02276

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,5) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,2) CVSS 8.199999809265137 · AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N

Уязвимость класса SecurityRequestFilter программных средств контроля за печатью в сети PaperCut MF и PaperCut NG, позволяющая нарушителю получить доступ к учётным данным пользователей

Соответствие зарубежным идентификаторам

CVE-2023-27351

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость класса SecurityRequestFilter программных средств контроля за печатью в сети PaperCut MF и PaperCut NG связана с ошибками при проведении процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к учётным данным пользователей

Способ устранения

Установка обновлений из доверенных источников. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков. Компенсирующие меры: - блокирование входящего трафика с внешних IP-адресов на порты веб-управления (9191 и 9192); - использование средств межсетевого экранирования для ограничения удалённого доступа к серверу; - применение ограничения «Список разрешений» в разделе «Параметры»> «Дополнительно»> «Безопасность»> «Разрешенные IP-адреса серверов сайта» для разрешения доступа только с доверенных IP-адресов. Использование рекомендаций производителя: https://www.papercut.com/kb/Main/PO-1216-and-PO-1219#product-status-and-next-steps

Сведения записи

Дата публикации: 02.05.2023
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
PaperCut Software International Pty LtdPaperCut MFс 15.0.0 по 19.2.7 включительноНе указана
PaperCut Software International Pty LtdPaperCut MFс 20.0.0 по 20.1.6 включительноНе указана
PaperCut Software International Pty LtdPaperCut MFс 21.0.0 по 21.2.10 включительноНе указана
PaperCut Software International Pty LtdPaperCut MFс 22.0.0 по 22.0.8 включительноНе указана
PaperCut Software International Pty LtdPaperCut NGс 15.0.0 по 19.2.7 включительноНе указана
PaperCut Software International Pty LtdPaperCut NGс 20.0.0 по 20.1.6 включительноНе указана
PaperCut Software International Pty LtdPaperCut NGс 21.0.0 по 21.2.10 включительноНе указана
PaperCut Software International Pty LtdPaperCut NGс 22.0.0 по 22.0.8 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.