CVE-2025-58060
cups يعاني من تجاوز المصادقة مع AuthType Negotiate
- تم النشر
- 11/09/2025
- محدث
- 04/11/2025
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 59.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
OpenPrinting CUPS هو نظام طباعة مفتوح المصدر لنظام لينكس وأنظمة تشغيل أخرى شبيهة بيونكس. في الإصدارات 2.4.12 وما قبلها، عندما يتم ضبط `AuthType` على أي قيمة غير `Basic`، إذا كان الطلب يحتوي على ترويسة `Authorization: Basic ...`، فلن يتم التحقق من كلمة المرور. يؤدي هذا إلى تجاوز المصادقة. أي تكوين يسمح بـ `AuthType` غير `Basic` يتأثر بهذه الثغرة. الإصدار 2.4.13 يعمل على إصلاح المشكلة.
المصادر
1- cups-script-final-projectالماسح الضوئي
سكربت مخصص لإبراز المساهمة الجديدة في CVE-2025-58060
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.