2026年8月31日星期一

PaperCut 多個漏洞

PaperCut 多個漏洞

發佈日期: 2026年08月31日

於PaperCut發現多個漏洞。遠端攻擊者可利用這些漏洞,於目標系統觸發繞過保安限制及遠端執行程式碼。
 

注意:

CVE-2026-82078 和 CVE-2026-81578 正在被廣泛利用。針對 CVE-2026-82078,在特定條件下,針對管理功能的未經身份驗證的遠端請求,可能在存取驗證檢查完成之前觸發後端操作; 至於 CVE-2026-81578,若攻擊者能操縱系統配置參數,便可在 PaperCut 伺服器進程的保安設定,執行位於應用程式類路徑上的任意 Java 位元組碼。這些漏洞可被串聯利用,以繞過身份驗證並在受影響的伺服器上執行程式碼。


影響

  • 繞過保安限制
  • 遠端執行程式碼

受影響之系統或技術

所有 PaperCut MF 或 NG 版本

 


解決方案

在安裝軟體之前,請先瀏覽供應商之網站,以獲得更多詳細資料。

 

安裝供應商提供的修補程式:


漏洞識別碼


資料來源


相關連結

沒有留言:

發佈留言

SUSE Linux 內核多個漏洞

SUSE Linux 內核多個漏洞 發佈日期: 2026年09月01日 於 SUSE Linux 內核 發現多個漏洞。遠端攻擊者可利用這些漏洞,於目標系統觸發阻斷服務狀況、權限提升、敏感資料洩露、遠端執行任意程式碼及資料篡改。 影響 阻斷服務 權限提升 遠端執行程式碼 資料洩露 ...