PaperCut NG 允许运行未经身份验证的 XMLRPC 命令(CVE-2023-4568)

2025-02-10 PaperCut NG PoC No

Description

PaperCut NG是一套下一代打印机控制软件,PaperCutNG允许默认运行未经身份验证的XMLRPC命令。已确认22.0.12及以下版本受到影响,但由于缺乏供应商提供的补丁,后续版本也可能受到影响。成功利用此漏洞可能导致远程代码执行或未经授权访问敏感信息。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities