CVE-2009-2820
واجهة الويب في CUPS قبل الإصدار 1.4.2، كما هو مستخدم في Apple Mac OS X قبل 10.6.2 وعلى منصات أخرى، لا تتعامل بشكل صحيح مع (1) ترويسات HTTP و(2) قوالب HTML،...
- تم النشر
- 10/11/2009
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 11/11/2009
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 92.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
واجهة الويب في CUPS قبل الإصدار 1.4.2، كما هو مستخدم في Apple Mac OS X قبل 10.6.2 وعلى منصات أخرى، لا تتعامل بشكل صحيح مع (1) ترويسات HTTP و(2) قوالب HTML، مما يسمح للمهاجمين عن بُعد بشن هجمات البرمجة النصية عبر المواقع (XSS) وهجمات تقسيم استجابة HTTP عبر نواقل مرتبطة بـ (أ) واجهة الويب الخاصة بالمنتج، و(ب) إعدادات نظام الطباعة، و(ج) عناوين مهام الطباعة، كما يتضح من هجوم XSS يستخدم معامل kerberos لبرنامج الإدارة، ويستفيد من قضايا حقن السمات وتلوث معاملات HTTP (HPP).
المصادر
1Aaron Sigel · multiple · 11/11/2009
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.