PT-2026-97702 · Papercut · Papercut Mf+1
CVE-2026-14780
·
Publicado
2026-09-24
·
Atualizado
2026-09-25
CVSS v4.0
7.5
Alta
| Vetor | AV:N/AC:L/AT:P/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
PaperCut NG/MF (versões afetadas não especificadas)
Descrição
A sanitização insuficiente e as restrições de acesso dentro do mecanismo de execução incorporado da funcionalidade de scripting de dispositivos permitem que um usuário autenticado com acesso administrativo à interface de gerenciamento forneça um script malicioso. Este script pode escapar do sandbox de tempo de execução, permitindo a execução de comandos não autorizados do sistema operacional com privilégios administrativos no sistema operacional hospedeiro.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
RCE
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Papercut Mf
Papercut Ng