Wichtig:
Wenn Sie PaperCut NG/MF Version 23.0.9 oder höher verwenden, verwenden Sie bereits eine korrigierte Version und müssen keine Maßnahmen ergreifen, um vor diesen CVEs geschützt zu bleiben.
Einige CVEs, die sich auf ältere Versionen von PaperCut NG/MF beziehen, wurden neu bewertet und/oder aufgeteilt. Dies sind KEINE neuen CVEs und bleiben behoben.
Sie wurden nach ausführlichen Gesprächen mit den Sicherheitsforschern, die sie gemeldet hatten, neu bewertet. Diese CVEs spiegeln das Worst-Case-Szenario wider, in dem ein Administrator Standardnetzwerkbenutzern auf einem Windows PaperCut NG/MF-Server lokalen Anmeldezugriff gewährt hat.
Darüber hinaus wurden zwei CVEs in separate CVEs aufgeteilt, damit die Sicherheitsforscher, die sie gemeldet haben, separat CVEs zugeordnet werden können, die auf zwei Instanzen desselben Schwachstellentyps mit unterschiedlichen Pfaden zu unterschiedlichen Reportern verweisen.
Wenn Sie Unterstützung zu diesem Update benötigen, melden Sie sich bitte unter service@kappel-dierolf.debei uns.