CVE-2026-82078: PaperCut NG/MF
PaperCut NG/MF มีความไวต่อการสะท้อนที่ไม่ปลอดภัยซึ่งช่วยให้ผู้โจมตีสามารถจัดการพารามิเตอร์การกําหนดค่าระบบและเรียกใช้ไทค้ด Java ที่ตั้งอยู่บนเส้นทางการเรียนการใช้งานภายใต้แถบรักษาความปลอดภัยของกระบวนการเซิร์ฟเวอร์ PaperCutความล้มเหลวนี้สามารถเชื่อมโยงกับ CVE-2026-81578
CISA (English)
PaperCut NG/MF contains an unsafe reflection vulnerability that allows an attacker to manipulate system configuration parameters and execute arbitrary Java bytecode residing on the application classpath under the security context of the PaperCut server process. This vulnerability can be chained with CVE-2026-81578.
- ผู้ผลิต
- PaperCut
- ผลิตภัณฑ์
- NG/MF
- ช่องโหว่
- PaperCut NG/MF Unsafe Reflection Vulnerability
- วันที่เพิ่ม
- 31 ส.ค. 2026
- กำหนดของ CISA (หน่วยงานรัฐบาลกลางสหรัฐฯ)
- 14 ก.ย. 2026
- การใช้ในการโจมตีด้วยแรนซัมแวร์
- ไม่ทราบ
- จุดอ่อน (CWE)
- CWE-470
แหล่งอ้างอิง
เว็บไซต์นี้สรุปแคตตาล็อกของ CISA เพื่อเป็นข้อมูลเท่านั้น ไม่ใช่คำแนะนำด้านความปลอดภัย โปรดปฏิบัติตามคำแนะนำของผู้ผลิตและประกาศอย่างเป็นทางการ
อัปเดตล่าสุด: · เวอร์ชันแคตตาล็อก 2026.10.02