PaperCut NG 允许运行未经身份验证的 XMLRPC 命令(CVE-2023-4568)

日期: 2025-02-10 | 影响软件: PaperCut NG | POC: 否

漏洞描述

PaperCut NG是一套下一代打印机控制软件,PaperCutNG允许默认运行未经身份验证的XMLRPC命令。已确认22.0.12及以下版本受到影响,但由于缺乏供应商提供的补丁,后续版本也可能受到影响。成功利用此漏洞可能导致远程代码执行或未经授权访问敏感信息。

PoC代码

暂无

相关漏洞推荐