Серверы PaperCut подвергаются активным атакам. 47% установленных версий уязвимы к удалённому выполнению кода.
Уязвимость CVE-2026-81578 позволяет злоумышленнику отображать одну страницу, выполняя действие с другой. Это происходит из-за ошибки проверки разрешений. Уязвимость CVE-2026-82078 в утилитах базы данных позволяет загружать небезопасные Java-классы и выполнять произвольный код.
Атаки носят разведывательный характер: злоумышленники запускают базовые команды для определения учётной записи и версии ОС. Следы атаки включают вредоносный Java-класс в директории установки PaperCut и запись в логе базы данных Derby. PaperCut выпустила экстренный патч, а затем обновление. Для версий 23 и старше патча пока нет.
ⓘ PaperCut — ПО для управления печатью
PaperCut — программное обеспечение для управления печатью, используемое в школах, больницах и офисах по всему миру. Оно отслеживает и контролирует использование принтеров и копировальных аппаратов. Уязвимости в этом ПО могут позволить злоумышленникам получить несанкционированный доступ к серверам, на которых оно установлено.
❝Huntress reproduced a full pre-authentication RCE chain against a vanilla PaperCut NG 25.0.11.75758 server. We have reached out to PaperCut to coordinate with them on continued vulnerability analysis.❞
— Huntress
Источник: Security Affairs
@cbunit