PaperCut 多個漏洞
發佈日期: 2026年08月31日
於PaperCut發現多個漏洞。遠端攻擊者可利用這些漏洞,於目標系統觸發繞過保安限制及遠端執行程式碼。
注意:
CVE-2026-82078 和 CVE-2026-81578 正在被廣泛利用。針對 CVE-2026-82078,在特定條件下,針對管理功能的未經身份驗證的遠端請求,可能在存取驗證檢查完成之前觸發後端操作; 至於 CVE-2026-81578,若攻擊者能操縱系統配置參數,便可在 PaperCut 伺服器進程的保安設定,執行位於應用程式類路徑上的任意 Java 位元組碼。這些漏洞可被串聯利用,以繞過身份驗證並在受影響的伺服器上執行程式碼。
影響
- 繞過保安限制
- 遠端執行程式碼
受影響之系統或技術
所有 PaperCut MF 或 NG 版本
解決方案
在安裝軟體之前,請先瀏覽供應商之網站,以獲得更多詳細資料。
安裝供應商提供的修補程式:
沒有留言:
發佈留言