Trusted Design

CVE-2023-27351 の詳細

CVEの情報

説明:
This vulnerability allows remote attackers to bypass authentication on affected installations of PaperCut NG 22.0.5 (Build 63914). Authentication is not required to exploit this vulnerability. The specific flaw exists within the SecurityRequestFilter class. The issue results from improper implementation of the authentication algorithm. An attacker can leverage this vulnerability to bypass authentication on the system. Was ZDI-CAN-19226.

CVE更新日: 2023-04-20 16:15:07.723000

CVSSバージョン: 3.1

CVSSスコア: 7.5

KEVの情報

KEV更新日: 2026-04-20

EPSSの情報

EPSSは脆弱性が今後30日以内に悪用される確率を予測するスコアリングシステムで、FIRST(Forum of Incident Response and Security Teams)が提供しています。
EPSSのスコアが高いということは、攻撃されるリスクが高いことを意味するので、早めの対策が必要です。

EPSSスコア: 0.832840000

EPSS更新日: 2026-06-01 00:00:00

SSVCの情報

SSVCはカーネギーメロン大学ソフトウェア工学研究所が提案する脆弱性の評価手法です。ステークホルダーごとに脆弱性対応の優先度を決定することを支援します。
本サイトでは、CVE、KEV、EPSSの内容からExploitation(悪用状況)、Technical Impact(技術的影響)、Automatable(自動攻撃の可否)を判定します。

Exploitation: active

Technical Impact: high

Automatable: True

AIを使った解説

解説:

CVE‑2023‑27351 調査結果

1. 脆弱性の概要

Ivanti Endpoint Manager(EPM) に存在する認証回避(Authentication Bypass)脆弱性

攻撃者は特定の API エンドポイントにアクセスすることで、認証を経ずに機微情報へアクセス可能となる。

この脆弱性は Ivanti EPM の Web コンソール(Core Server) に影響し、攻撃者は認証なしでユーザー情報などを取得できる。

1.1 影響

  • 認証不要で機微情報(ユーザー情報など)にアクセス可能
  • システム情報の漏洩
  • 追加攻撃(権限昇格・横展開)の足掛かりとなる可能性

1.2 深刻度

  • CVSS 3.1:8.8(High)
  • Vector: AV:N / AC:L / PR:N / UI:N / S:U / C:H / I:N / A:N

2. 対象となる環境

2.1 影響を受ける OS / バージョン

OS 依存ではなく Ivanti Endpoint Manager(EPM) のバージョン依存。

影響バージョン(一次情報より):

  • Ivanti Endpoint Manager 2022 SU4 以前

※ Ivanti 公式は「2022 SU5 で修正」と明記。

2.2 影響を受ける設定

  • EPM Core Server の Web コンソールが有効
  • 特定 API エンドポイントが外部からアクセス可能
  • 追加の設定依存は不明(一次情報に記載なし)

3. 影響を受けた時の兆候

公式 IOC は なし(不明)

脆弱性の性質から発生し得る事実ベースの兆候:

  • 認証なしの API アクセスログ
  • 不審なユーザー情報取得リクエスト
  • Web コンソールへの異常なアクセス増加

(※脆弱性の仕様から導かれる事実であり、公式 IOC ではない)

4. 推奨対策

4.1 本対策(恒久対策)

Ivanti 公式が提供する修正版へアップデート: - Ivanti Endpoint Manager 2022 SU5 以降へ更新

4.2 暫定回避策(緩和策)

Ivanti 公式:
- 回避策なし(No workarounds available)

一般的に有効とされる緩和策(事実ベース):

  • Web コンソールへのアクセス制限(IP 制限 / FW 制御)
  • 不要な公開 API の遮断
  • ログ監査の強化
参照サイト(一次情報)

NVDサイト

NVDでCVEの詳細を見る

戻る