Report
CVE-2024-8404 Hoch

PaperCut NG/MF: Arbitrary File Deletion über Web-Print-Hot-Folder

Kennzahlen

CVSS-Basiswert
7.8
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

In PaperCut NG/MF auf Windows-Servern mit aktiviertem Web Print können über den web-print-hot-folder beliebige Dateien gelöscht werden. Zur Ausnutzung benötigt ein Angreifer lokalen Login-Zugang zum Windows-Server und die Möglichkeit, dort Code mit niedrigen Rechten auszuführen; in den meisten Installationen mindert die Standard-Konfiguration von Windows Server das Risiko, da der lokale Login auf Administratoren beschränkt ist. Die Lücke wurde von CVE-2024-3037 abgespalten. Betroffen sind laut Zuordnung Produkte von PaperCut. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: gemäss dem PaperCut-Security-Bulletin vom Mai 2025 auf die dort genannte korrigierte Version aktualisieren.

Changelog

  1. 2026-07-27 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in PaperCut

Alle Reports zu PaperCut

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.