PaperCut - CVE-2026-82077
Date de publication :
Il s'agit d'une vulnérabilité dans le composant Scan-to-Fax de PaperCut NG et de PaperCut MF.
PaperCut NG/MF est une solution de gestion d'impression. Elle assure le suivi, la comptabilisation et le contrôle des impressions, copies et numérisations. La version MF s'intègre aux copieurs multifonctions. Le serveur d'application s'administre par une interface web.
Les paramètres du fournisseur de fax sont mal filtrés. Une valeur forgée peut sortir du répertoire prévu (traversée de chemin). Elle aboutit à une injection de commandes système. Le mécanisme technique complet n'est pas publié par l'éditeur. L'attaquant doit être administrateur authentifié de l'interface d'administration. La vulnérabilité n'est pas exploitable sans authentification. L'attaque passe par le réseau et n'exige aucune interaction utilisateur. Le composant touché est le serveur d'application PaperCut.
Elle permet une exécution de commandes arbitraires à distance sur l'hôte sous-jacent.
Informations
La faille est activement exploitée : Non
Un correctif existe : Oui
Une mesure de contournement existe : Non
Exécution de code arbitraire (à distance)
Exploitation
CWE-22 : Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
Détails sur l'exploitation
• Vecteur d'attaque : Réseau
• Complexité de l'attaque : Faible
• Privilèges nécessaires pour réaliser l'attaque : Authentification utilisateur à privilège
• Interaction d'un utilisateur ayant accès au produit est-elle nécessaire : Non
• L'exploitation de la faille permet d'obtenir des droits privilégiés : Non
Preuve de concept
Une preuve de concept est disponible en sources ouvertes.
Systèmes ou composants affectés
• PaperCut NG/MF versions antérieures à 25.0.13 pour la branche 25.x
• PaperCut NG/MF versions 26.0.0 antérieures à 26.0.5 pour la branche 26.0
Solutions ou recommandations
• PaperCut NG/MF versions 26.0.5 et supérieures pour la branche 26.0