Multiples vulnérabilités dans Papercut : avertissement du CERT-FR
Le CERT-FR a récemment alerté sur la découverte de plusieurs vulnérabilités dans les systèmes Papercut, qui pourraient permettre à des attaquants de contourner l’authentification et d’exécuter du code arbitraire à distance. Selon les informations fournies, ces failles sont actuellement exploitées activement par des cybercriminels.
Les systèmes affectés incluent toutes les versions de Papercut MF et NG antérieures à 24, 25 ou 26, à condition qu’ils n’aient pas appliqué le correctif de sécurité temporaire. Papercut a précisé que le correctif vise à bloquer les requêtes SQL contenant les instructions EXEC, EXECUTE ou CALL, particulièrement pour des recherches de numéros de carte ou d’identifiant depuis une base de données externe.
Le CERT-FR recommande aux utilisateurs de mettre à jour leurs systèmes dans les plus brefs délais pour éviter toute exploitation potentielle. En attendant, Papercut suggère de restreindre l’accès aux serveurs applicatifs aux adresses IP de confiance, notamment par le biais de règles de pare-feu.
L’éditeur a également émis des recommandations pour identifier d’éventuels signes de compromission, tels que la surveillance d’alertes provenant d’outils de sécurité, la vérification des fichiers de journalisation manquants ou modifiés, ainsi que la recherche de messages d’erreur spécifiques dans les logs du serveur.
Pour plus de détails concernant les correctifs, il est conseillé de consulter le bulletin de sécurité de l’éditeur.
Source : CERT-FR

