PaperCut MF < 25.0.13 / 26.x < 26.0.5 複数の脆弱性

high Nessus プラグイン ID 362592

概要

リモート Windows ホストにインストールされている PaperCut MF は複数の脆弱性の影響を受けます。

説明

リモートの Windows ホストにインストールされている PaperCut MF のバージョンは、25.0.13 より前か、26.0.5 より前の 26.x です。このため、以下の脆弱性の影響を受けます。

- PaperCut NG および PaperCut MF の Scan-to-Fax コンポーネントにおける、制限されたディレクトリに対するパス名の制限(パストラバーサル)の脆弱性により、認証された管理者が、細工されたファックスプロバイダー設定を介して、下層ホストで任意のコマンドを実行する可能性があります。(CVE-2026-82077)

- PaperCut MF/NG の不適切な認証の脆弱性により、認証されていないリモートの攻撃者が、レポート生成を発生させる可能性があります。有効な認証情報なしでレポート生成リクエストを送信することにより、攻撃者がレポートを生成し、機密情報への認証されないアクセス権を取得する可能性があります。(CVE-2026-87739)

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

PaperCut MFバージョン 25.0.13、 26.0.5以降にアップグレードしてください。

参考資料

https://www.papercut.com/kb/Main/security-bulletin-sep-2026/

プラグインの詳細

深刻度: High

ID: 362592

ファイル名: papercut_mf_26_0_5.nasl

バージョン: 1.1

タイプ: Local

エージェント: windows

ファミリー: Windows

公開日: 2026/10/2

更新日: 2026/10/2

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3

パーセンタイル: 23.61

CVSS v2

リスクファクター: High

基本値: 9

ベクトル: CVSS2#AV:N/AC:L/Au:S/C:C/I:C/A:C

CVSS スコアのソース: CVE-2026-82077

CVSS v3

リスクファクター: High

基本値: 7.5

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

CVSS v4

リスクファクター: High

Base Score: 8.6

Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

脆弱性情報

CPE: cpe:/a:papercut:papercut_mf

必要な KB アイテム: installed_sw/PaperCut MF, SMB/Registry/Enumerated

パッチ公開日: 2026/9/10

脆弱性公開日: 2026/9/24

参照情報

CVE: CVE-2026-82077, CVE-2026-87739

IAVA: 2026-A-1073