CVE-2026-82078
PaperCut MF/NG: تحميل فئات ديناميكي غير آمن في موصل قاعدة البيانات
- تم النشر
- 28/08/2026
- محدث
- 01/09/2026
- تخصيص CNA
- PaperCut
- الأدلة المرصودة
- 29/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 88.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
توجد ثغرة أمنية في التحميل الديناميكي غير الآمن للفئات ضمن أدوات الاتصال بقاعدة البيانات في PaperCut MF وPaperCut NG. يقوم التطبيق بإنشاء فئات برامج تشغيل قاعدة البيانات بناءً على أسماء برامج تشغيل قابلة للتكوين دون التحقق من قائمة البرامج المسموح بها والمعتمدة. إذا تمكن المهاجم من التلاعب بمعاملات إعدادات النظام، فإن ذلك يتيح تنفيذ كود Java بايت عشوائي موجود على مسار فئات التطبيق ضمن السياق الأمني لعملية خادم PaperCut.
المصادر
1أداة بحث أمني لثغرات PaperCut CVE-2026-81578 وCVE-2026-82078
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.