CVE-2009-2820
CUPS 1.4.2 से पहले का वेब इंटरफ़ेस, जैसा कि Apple Mac OS X 10.6.2 से पहले और अन्य प्लेटफ़ॉर्मों पर उपयोग किया जाता है, (1) HTTP हेडर और (2) HTML टेम्पलेट्स को सही ढंग से संभाल नहीं पाता है, जो दूरस्थ हमलावरों को...
- प्रकाशित
- 10 नव॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 नव॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 92.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
CUPS 1.4.2 से पहले का वेब इंटरफ़ेस, जैसा कि Apple Mac OS X 10.6.2 से पहले और अन्य प्लेटफ़ॉर्मों पर उपयोग किया जाता है, (1) HTTP हेडर और (2) HTML टेम्पलेट्स को सही ढंग से संभाल नहीं पाता है, जो दूरस्थ हमलावरों को (a) उत्पाद के वेब इंटरफ़ेस, (b) प्रिंट सिस्टम के कॉन्फ़िगरेशन, और (c) मुद्रित कार्यों के शीर्षकों से संबंधित वैक्टरों के माध्यम से क्रॉस-साइट स्क्रिप्टिंग (XSS) हमले और HTTP रिस्पॉन्स स्प्लिटिंग हमले करने की अनुमति देता है, जैसा कि एक XSS हमले द्वारा प्रदर्शित किया गया है जो एडमिन प्रोग्राम में kerberos पैरामीटर का उपयोग करता है और एट्रिब्यूट इंजेक्शन तथा HTTP पैरामीटर पोल्यूशन (HPP) समस्याओं का लाभ उठाता है।
स्रोत
1- CUPS - 'kerberos' Cross-Site Scriptingएक्सप्लॉइट
Aaron Sigel · multiple · 11 नव॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।