Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-82078

Опубликовано: 28 авг. 2026
Источник: nvd
CVSS3: 9.1
EPSS Низкий

Описание

An unsafe dynamic class loading vulnerability exists in the database connection utilities of PaperCut MF and PaperCut NG. The application instantiates database driver classes based on configurable driver names without validating against an allowlist of approved drivers. If an attacker can manipulate system configuration parameters, this enables the execution of arbitrary Java bytecode residing on the application classpath under the security context of the PaperCut server process.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:papercut:papercut_mf:*:*:*:*:*:*:*:*
Версия до 24.1.9 (исключая)
cpe:2.3:a:papercut:papercut_mf:*:*:*:*:*:*:*:*
Версия от 25.0.2 (включая) до 25.0.12 (исключая)
cpe:2.3:a:papercut:papercut_mf:*:*:*:*:*:*:*:*
Версия от 26.0.2 (включая) до 26.0.4 (исключая)
cpe:2.3:a:papercut:papercut_ng:*:*:*:*:*:*:*:*
Версия до 24.1.9 (исключая)
cpe:2.3:a:papercut:papercut_ng:*:*:*:*:*:*:*:*
Версия от 25.0.2 (включая) до 25.0.12 (исключая)
cpe:2.3:a:papercut:papercut_ng:*:*:*:*:*:*:*:*
Версия от 26.0.2 (включая) до 26.0.4 (исключая)

EPSS

Процентиль: 89%
0.03574
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-470

Связанные уязвимости

CVSS3: 9.1
github
27 дней назад

An unsafe dynamic class loading vulnerability exists in the database connection utilities of PaperCut MF and PaperCut NG. The application instantiates database driver classes based on configurable driver names without validating against an allowlist of approved drivers. If an attacker can manipulate system configuration parameters, this enables the execution of arbitrary Java bytecode residing on the application classpath under the security context of the PaperCut server process.

CVSS3: 9.1
fstec
29 дней назад

Уязвимость программных средств контроля за печатью в сети PaperCut MF и PaperCut NG, связанная с небезопасной динамической загрузкой классов, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 89%
0.03574
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-470