CVE-2026-4794PaperCut NG/MF 25.0.10之前版本存在多个跨站脚本(XSS)漏洞。由于应用程序对用户输入缺乏充分的过滤,经过身份验证的管理员用户可以通过特定的UI字段注入恶意的Web脚本或HTML代码。攻击者可利用此漏洞劫持其他管理员的会话,进而以受害者的权限执行未授权的操作,造成安全风险。
该漏洞本质上是PaperCut NG/MF管理界面中的存储型跨站脚本漏洞(Stored XSS)。其主要成因在于应用程序未能对用户提交的输入进行有效的上下文感知编码或严格的输入验证。由于攻击向量需要高权限(PR:H),即攻击者必须拥有管理员凭据,因此漏洞利用通常发生在内部权限提升或横向移动场景中。攻击者通过在存在缺陷的UI字段(例如配置名称、用户描述等)中植入恶意载荷(如<script>标签),将其持久化存储于数据库。当其他管理员访问受污染的页面时,服务器会直接渲染未过滤的恶意内容,导致载荷在受害者的浏览器中执行。利用此漏洞,攻击者可以绕过同源策略,窃取受害者的Session Cookie或利用其认证令牌调用后台API,从而在无需凭据的情况下接管其他管理员账户或执行敏感的批量操作。