PaperCut NG: Lokale Rechteausweitung über unsicheren Ladepfad im pc-pdl-to-image-Prozess
Kennzahlen
- CVSS-Basiswert
- 7.8
- Veröffentlicht
- Aktualisiert
- Quelle
- NVD
Beschreibung
PaperCut NG erlaubt lokalen Angreifern mit Schreibzugriff auf das C-Laufwerk eine Rechteausweitung, sofern Print Archiving aktiviert oder das System fehlkonfiguriert ist. Der pc-pdl-to-image-Prozess lädt eine ausführbare Datei aus einem unsicheren Verzeichnis, was zur Ausführung von beliebigem Code im Kontext von SYSTEM missbraucht werden kann. Installationen mit korrekt eingerichtetem Print Archiving sind laut Quellbeschreibung nicht betroffen. CVSS-Basiswert: 7.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.
Changelog
-
2026-07-27 · zuletzt
- Report neu erstellt.
Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.
Betroffene Produkte
Quellen und Referenzen
Weitere Schwachstellen in PaperCut
- PaperCut NG/MF – Fehlerhafte Authentifizierung KEV CVE-2023-27351
- PaperCut NG/MF – Cross-Site Request Forgery (CSRF) KEV CVE-2023-2533
- PaperCut MF/NG – Unzureichende Zugriffskontrolle KEV CVE-2023-27350
- PaperCut NG/MF unter Windows: Path Traversal ermöglicht Codeausführung CVE-2023-39143
- PaperCut NG/MF – Rechteausweitung über präparierte API-Anfrage CVE-2024-1222
- PaperCut MF – Race Condition bei Badge-Swipe-Verarbeitung (HP MFP) CVE-2026-6180
Feed folgen, kostenlos
Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.
RSS-Feed öffnen Zustellung anfragenÜber diesen Report
- Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
- Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
- NIS2/CRA-relevante Produkte im DACH-Markt.