CVE-2026-82078
PaperCut MF/NG: डेटाबेस कनेक्टर में असुरक्षित डायनेमिक क्लास लोडिंग
- प्रकाशित
- 28 अग॰ 2026
- अद्यतन
- 1 सित॰ 2026
- सीएनए असाइन करना
- PaperCut
- साक्ष्य देखे गए
- 29 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 88.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
PaperCut MF और PaperCut NG के डेटाबेस कनेक्शन उपयोगिताओं में एक असुरक्षित डायनेमिक क्लास लोडिंग भेद्यता मौजूद है। एप्लिकेशन अनुमोदित ड्राइवरों की अनुमति-सूची के विरुद्ध सत्यापन किए बिना कॉन्फ़िगर करने योग्य ड्राइवर नामों के आधार पर डेटाबेस ड्राइवर क्लासेस को इंस्टैंशिएट करता है। यदि कोई हमलावर सिस्टम कॉन्फ़िगरेशन पैरामीटरों में हेरफेर कर सकता है, तो यह PaperCut सर्वर प्रक्रिया के सुरक्षा संदर्भ के अंतर्गत एप्लिकेशन क्लासपाथ पर मौजूद मनमाने Java बाइटकोड के निष्पादन को सक्षम बनाता है।
स्रोत
1- PaperCut-CVE-2026-81578-82078एक्सप्लॉइट
PaperCut CVE-2026-81578 और CVE-2026-82078 के लिए सुरक्षा अनुसंधान उपकरण
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।