CVE-2009-2820
L'interfaccia web in CUPS prima della versione 1.4.2, come utilizzata su Apple Mac OS X prima della 10.6.2 e su altre piattaforme, non gestisce...
- Pubblicato
- 10 nov 2009
- Aggiornato
- 7 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 11 nov 2009
CVSS primario
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:NBasso · prossimi 30 giorni
- Percentile
- 92,8%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
L'interfaccia web in CUPS prima della versione 1.4.2, come utilizzata su Apple Mac OS X prima della 10.6.2 e su altre piattaforme, non gestisce correttamente (1) le intestazioni HTTP e (2) i template HTML, il che consente ad attaccanti remoti di condurre attacchi di cross-site scripting (XSS) e attacchi di HTTP response splitting tramite vettori relativi a (a) l'interfaccia web del prodotto, (b) la configurazione del sistema di stampa e (c) i titoli dei lavori di stampa, come dimostrato da un attacco XSS che utilizza il parametro kerberos nel programma di amministrazione e sfrutta problemi di iniezione degli attributi e di HTTP Parameter Pollution (HPP).
Fonti
1Aaron Sigel · multiple · 11 nov 2009
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.