PaperCut NG < 24.1.9.76516 / 25.x < 25.0.12.76510 / 26.x < 26.0.4.76508 の複数の脆弱性

critical Nessus プラグイン ID 341347

概要

リモートのWindowsホストにインストールされているPaperCut NGは、複数の脆弱性の影響を受けます。

説明

リモートの Windows ホストにインストールされている PaperCut NG のバージョンは、24.1.9.76516 より前か、25.0.12.76510 より前の 25.x、あるいは 26.0.4.76508 より前の 26.x です。このため、以下の脆弱性の影響を受けます。

- アクセス制御が不適切なため、Web 管理インターフェイスに認証バイパスの脆弱性が存在します。認証されていないリモートの攻撃者がこれを悪用し、認証をバイパスして特定のシステム構成を変更する可能性があります。(CVE-2026-81578)

- 承認されたドライバーの許可リストに対して不適切に検証されているため、データベース接続ユーティリティに任意のコード実行の脆弱性が存在します。認証されたリモートの攻撃者がこれを悪用して、サーバープロセスのセキュリティコンテキスト下のアプリケーションのクラスパスに存在している任意の Java バイトコードを実行する可能性があります。(CVE-2026-82078)

Nessus はこの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

PaperCut NG バージョン 24.1.9.76516、25.0.12.76510、26.0.4.76508 以降にアップグレードしてください。

参考資料

http://www.nessus.org/u?afb6ea15

プラグインの詳細

深刻度: Critical

ID: 341347

ファイル名: papercut_ng_26_0_4_76508.nasl

バージョン: 1.1

タイプ: Local

エージェント: windows

ファミリー: Windows

公開日: 2026/8/28

更新日: 2026/8/28

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Critical

スコア: 9.2

パーセンタイル: 99.76

CVSS v4

リスクファクター: Critical

Base Score: 9.4

Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H

脆弱性情報

CPE: cpe:/a:papercut:papercut_ng

必要な KB アイテム: installed_sw/PaperCut NG, SMB/Registry/Enumerated

パッチ公開日: 2026/8/27

脆弱性公開日: 2026/8/27

参照情報

CVE: CVE-2026-81578, CVE-2026-82078