CVE-2026-81578
PaperCut MF/NG: प्रमाणीकरण बायपास
- प्रकाशित
- 28 अग॰ 2026
- अद्यतन
- 1 सित॰ 2026
- सीएनए असाइन करना
- PaperCut
- साक्ष्य देखे गए
- 29 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:H/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 87.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
PaperCut MF और PaperCut NG के वेब प्रबंधन इंटरफ़ेस में एक अनुचित अभिगम नियंत्रण भेद्यता मौजूद है। विशिष्ट परिस्थितियों में, प्रशासनिक कार्यों को लक्षित करने वाले अनधिकृत दूरस्थ अनुरोध, अभिगम सत्यापन जाँचों के पूर्ण होने से पहले बैकएंड क्रियाओं को ट्रिगर कर सकते हैं। यह एक अनधिकृत दूरस्थ हमलावर को कुछ सिस्टम कॉन्फ़िगरेशन को संशोधित करने की अनुमति देता है।
स्रोत
1- PaperCut-CVE-2026-81578-82078एक्सप्लॉइट
PaperCut CVE-2026-81578 और CVE-2026-82078 के लिए सुरक्षा अनुसंधान उपकरण
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।