PaperCut MF/NG: Unsafe Dynamic Class Loading in Database Connector
Prioriza la corrección. Ella está bajo explotación confirmada por CISA y tiene prueba de concepto pública.
Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.
PaperCut MF/NG permite que atacantes ejecuten código malicioso en el servidor manipulando las configuraciones del driver de base de datos, porque la aplicación no valida qué drivers carga. Esto da control total del servidor si el atacante puede cambiar la configuración.
La vulnerabilidad existe en la carga dinámica insegura de clases en el conector de base de datos de PaperCut, que instancia clases de driver basándose en parámetros configurables sin validación contra una lista de permitidos (CWE-470). Un atacante con acceso a la configuración puede especificar clases Java arbitrarias presentes en el classpath, logrando ejecución de código remoto bajo el contexto de seguridad del servidor PaperCut.