- Sản phẩm & Dịch vụSản phẩm & Dịch vụ
- Giải phápGiải pháp
- Bảng giáBảng giá
- Công tyCông ty
- Tài liệuTài liệu
vi
vi
Mức độ nghiêm trọng trong 6 bản ghi đã phân tích
Danh mục GCVE hiện ghi nhận 39 bản ghi lỗ hổng liên quan đến PaperCut.
Trong 6 bản ghi CyStack đã phân tích, 6 lỗ hổng ở mức Cao trở lên và 4 lỗ hổng thuộc danh mục CISA KEV cần ưu tiên vá.
PaperCut là nhà cung cấp quản lý in ấn toàn cầu, cung cấp phần mềm tại chỗ để theo dõi, kiểm soát và tính phí hoạt động in, sao chép và quét cho tổ chức. Dòng NG/MF dùng được trong các môi trường máy chủ với quản trị trên máy chủ và in không cần driver, được triển khai rộng rãi ở các cơ sở giáo dục và doanh nghiệp.
PaperCut MF/NG
| CVE | Tình trạng khai thác | Bản vá | Sản phẩm bị ảnh hưởng | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|---|
CVE-2026-82078PaperCut MF/NG: Unsafe Dynamic Class Loading in Database Connector | Tình trạng khai thácKEV | Bản váCó | Sản phẩm bị ảnh hưởngPaperCut MF/NG | Ngày phát hành28/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-81578PaperCut MF/NG: Authentication Bypass | Tình trạng khai thácKEV | Bản váCó | Sản phẩm bị ảnh hưởngPaperCut MF/NG | Ngày phát hành28/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-8794PaperCut NG/MF: User enumeration via timing attack | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPaperCut NG/MF | Ngày phát hành03/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-8793PaperCut NG/MF: Insufficient brute-force protection | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPaperCut NG/MF | Ngày phát hành03/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-6645Insecure Search Path Vulnerability in PaperCut Print Deploy Client for Windows | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPrint Deploy | Ngày phát hành22/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-7824PaperCut Hive (Ricoh): Plain text password in logs | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPaperCut Hive | Ngày phát hành05/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-6418PaperCut NG/MF: Path Traversal in Shared Account Synchronization | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPaperCut NG/MF | Ngày phát hành05/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-6180PaperCut MF: Card truncation on HP readers | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPaperCut NG/MF | Ngày phát hành05/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-5115Session hijacking in PaperCut NG/MF embedded application for Konica Minolta devices | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPapercut NG/MF | Ngày phát hành31/03/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-4794Multiple cross-site scripting (XSS) vulnerabilities in PaperCut NG/MF | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPaperCut NG/MF | Ngày phát hành31/03/2026 | Mức độ nghiêm trọngThấp |
CVE-2025-9785Misconfigured certificate validation with self-signed certificates for Print Deploy | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPrint Deploy | Ngày phát hành03/09/2025 | Mức độ nghiêm trọngCao |
CVE-2024-9672Reflected XSS in PaperCut MF | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPaperCut MF | Ngày phát hành09/12/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2023-39470PaperCut NG print.script.sandboxed Exposed Dangerous Function Remote Code Execution Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngNG | Ngày phát hành22/11/2024 | Mức độ nghiêm trọngCao |
CVE-2024-8404Arbitrary File Deletion in PaperCut NG/MF Web Print Hot folder | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPaperCut NG, PaperCut MF | Ngày phát hành26/09/2024 | Mức độ nghiêm trọngCao |
CVE-2024-8405Arbitrary File Creation in PaperCut NG/MF Web Print leading to a Denial of Service attack | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPaperCut NG, PaperCut MF | Ngày phát hành26/09/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-4712Arbitrary File Creation in PaperCut NG/MF Web Print Image Handler | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPaperCut NG, PaperCut MF | Ngày phát hành14/05/2024 | Mức độ nghiêm trọngCao |
CVE-2024-3037Arbitrary File Deletion in PaperCut NG/MF Web Print | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPaperCut NG, PaperCut MF | Ngày phát hành14/05/2024 | Mức độ nghiêm trọngCao |
CVE-2023-39469PaperCut NG External User Lookup Code Injection Remote Code Execution Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngNG | Ngày phát hành03/05/2024 | Mức độ nghiêm trọngCao |
CVE-2024-1884Server Side Request Forgery in PaperCut NG/MF | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPaperCut NG, PaperCut MF | Ngày phát hành14/03/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-1883Reflected XSS in PaperCut NG/MF | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPaperCut NG, PaperCut MF | Ngày phát hành14/03/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-1882Server-side resource injection in PaperCut NG/MF | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPaperCut NG, PaperCut MF | Ngày phát hành14/03/2024 | Mức độ nghiêm trọngCao |
CVE-2024-1654Unauthorized write operations in PaperCut NG/MF | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPaperCut NG, PaperCut MF | Ngày phát hành14/03/2024 | Mức độ nghiêm trọngCao |
CVE-2024-1223Improper authorization controls in PaperCut NG/MF | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPaperCut NG, PaperCut MF | Ngày phát hành14/03/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-1222Incorrect authorization controls in PaperCut NG/MF APIs | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPaperCut NG, PaperCut MF | Ngày phát hành14/03/2024 | Mức độ nghiêm trọngCao |
CVE-2024-1221Improper access controls on APIs on Linux and macOS in PaperCut NG/MF | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPaperCut NG, PaperCut MF | Ngày phát hành14/03/2024 | Mức độ nghiêm trọngThấp |
CVE-2023-6006Privilege Escalation Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPaperCut NG, PaperCut MF | Ngày phát hành14/11/2023 | Mức độ nghiêm trọngCao |
CVE-2023-31046CVE-2023-31046 | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành19/10/2023 | Mức độ nghiêm trọngChưa rõ |
CVE-2023-2508CSRF in PaperCutNG Mobility Print leads to sophisticated phishing | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngMobility Print | Ngày phát hành20/09/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-4568PaperCut NG Unauthenticated XMLRPC | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành13/09/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-39143CVE-2023-39143 | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành04/08/2023 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2023-3486PaperCut NG Unauthenticated File Upload | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngPaperCut NG | Ngày phát hành25/07/2023 | Mức độ nghiêm trọngCao |
CVE-2023-2533PaperCut MF/NG 22.0.10 (Build 65996 2023-03-27) - Remote code execution via CSRF | Tình trạng khai thácKEV | Bản váCó | Sản phẩm bị ảnh hưởngPaperCut NG/MF | Ngày phát hành20/06/2023 | Mức độ nghiêm trọngCao |
CVE-2023-27351CVE-2023-27351 | Tình trạng khai thácKEV | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngNG | Ngày phát hành20/04/2023 | Mức độ nghiêm trọngCao |
CVE-2023-27350CVE-2023-27350 | Tình trạng khai thácKEV | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngNG | Ngày phát hành20/04/2023 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2019-12135CVE-2019-12135 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành06/06/2019 | Mức độ nghiêm trọngChưa rõ |
CVE-2019-8948CVE-2019-8948 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành20/02/2019 | Mức độ nghiêm trọngChưa rõ |
CVE-2014-2658CVE-2014-2658 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành28/04/2014 | Mức độ nghiêm trọngChưa rõ |
CVE-2014-2657CVE-2014-2657 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành28/04/2014 | Mức độ nghiêm trọngChưa rõ |
CVE-2014-2659CVE-2014-2659 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành22/04/2014 | Mức độ nghiêm trọngChưa rõ |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan