CVE-2023-27350

2 karet z 3 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2023-27350

KEV ✓ EPSS 1.00 náprava do 12. 5. 2023

Hodnocení závažnosti

9.8 CVSS 3.0 zdi

útok odkudkoli z internetu bez přípravy bez přihlášení bez zásahu uživatele
dopad plný únik dat úplná změna dat úplný výpadek
přesah dopad jen na zranitelnou součást

CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

2

PaperCut vydal druhou nouzovou záplatu pro zneužívané chyby

Společnost PaperCut vydala druhou nouzovou aktualizaci zabezpečení pro dvě aktivně zneužívané zranitelnosti v softwaru pro správu tisku PaperCut NG a MF poté, co výzkumníci zjistili více způsobů, jak obejít původní opravy.

KEV ✓ EPSS 1.00 CVE-2023-27350 CVE-2026-81578 CVE-2026-82078 PaperCut US

tg: zneužíváno tg: zranitelnost

BleepingComputer ·

shrnutí generováno strojově za 0,0013 USD — otevřít originál

PaperCut NG/MF: kritická zranitelnost obcházející autentizaci zneužívána v praxi

Společnost PaperCut Software vydala v srpnu 2026 varování před aktivně zneužívanou kritickou zranitelností v produktech PaperCut NG a PaperCut MF, která umožňuje obejít autentizaci a provést vzdálené spuštění kódu. Zdroj Rapid7 podrobně popisuje techniku útoku využívající framework Apache Tapestry a doporučuje okamžitou aplikaci nouzových záplat nebo omezení přístupu jen z důvěryhodných IP adres.

KEV ✓ EPSS 1.00 CVE-2023-27350 PaperCut Software PaperCut školství výroba a průmysl US 2 zdrojů

tg: zneužíváno tg: zranitelnost tp: malware

Rapid7 · BleepingComputer

shrnutí generováno strojově za 0,0030 USD — otevřít originál