CVE-2026-7824
Ein Problem wurde in der eingebetteten Anwendung PaperCut Hive Ricoh entdeckt (CVE-2026-7824)
Beschreibung
Ein Problem wurde in der eingebetteten Anwendung PaperCut Hive Ricoh entdeckt. Wenn die "Deep Logging" (diagnostische) Funktion aktiviert ist, speichert die Anwendung unbeabsichtigt administrative Anmeldeinformationen im Klartext in den Protokolldateien. Ein Angreifer mit administrativen Zugriffsrechten auf das PaperCut Hive-Verwaltungsportal könnte das Deep Logging aus der Ferne aktivieren und anschließend sensible Gerätepasswörter aus den Protokollen abrufen, nachdem ein autorisierter Benutzer sich am Gerät authentifiziert hat. Diese Offenlegung ermöglicht die horizontale Bewegung oder die unbefugte Konfiguration der physischen Druckhardware.
Metriken
Weakness-Klassen (CWE)
CWE-532Base
Insertion of Sensitive Information into Log File
The product writes sensitive information to a log file.
cwe.mitre.org →