CVE-2026-7824

Ein Problem wurde in der eingebetteten Anwendung PaperCut Hive Ricoh entdeckt (CVE-2026-7824)

Beschreibung

Ein Problem wurde in der eingebetteten Anwendung PaperCut Hive Ricoh entdeckt. Wenn die "Deep Logging" (diagnostische) Funktion aktiviert ist, speichert die Anwendung unbeabsichtigt administrative Anmeldeinformationen im Klartext in den Protokolldateien. Ein Angreifer mit administrativen Zugriffsrechten auf das PaperCut Hive-Verwaltungsportal könnte das Deep Logging aus der Ferne aktivieren und anschließend sensible Gerätepasswörter aus den Protokollen abrufen, nachdem ein autorisierter Benutzer sich am Gerät authentifiziert hat. Diese Offenlegung ermöglicht die horizontale Bewegung oder die unbefugte Konfiguration der physischen Druckhardware.

Metriken

Severity
medium
kein öffentlicher PoC bekannt
5.9
Quelle: nvd-v4
15.3 %
Erhöht — CVE ist relevanter als mindestens 10 % der heute bewerteten CVEs.
0.2 %
Niedrig — Modell schätzt < 1 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2026-05-05 06:22 UTC
CWE-532

Weakness-Klassen (CWE)

  • CWE-532Base

    Insertion of Sensitive Information into Log File

    The product writes sensitive information to a log file.

    cwe.mitre.org →

Quellen & Referenzen

IDCVE-2026-7824