CVE-2025-58060
cups में AuthType Negotiate के साथ प्रमाणीकरण बायपास है
- प्रकाशित
- 11 सित॰ 2025
- अद्यतन
- 4 नव॰ 2025
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 59.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
OpenPrinting CUPS Linux और अन्य Unix-जैसे ऑपरेटिंग सिस्टम के लिए एक ओपन सोर्स प्रिंटिंग सिस्टम है। संस्करण 2.4.12 और उससे पहले के संस्करणों में, जब `AuthType` को `Basic` के अलावा किसी भी मान पर सेट किया जाता है, यदि अनुरोध में `Authorization: Basic ...` हेडर होता है, तो पासवर्ड की जाँच नहीं की जाती है। इसके परिणामस्वरूप प्रमाणीकरण बायपास होता है। कोई भी कॉन्फ़िगरेशन जो `Basic` न होने वाले `AuthType` की अनुमति देता है, प्रभावित होता है। संस्करण 2.4.13 इस समस्या को ठीक करता है।
स्रोत
1CVE-2025-58060 में नवीन योगदान प्रदर्शित करने के लिए कस्टम स्क्रिप्ट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।