CVE-2025-58060
cups: обход аутентификации с AuthType Negotiate
- Опубликовано
- 11 сент. 2025 г.
- Обновлено
- 4 нояб. 2025 г.
- Назначение CNA
- GitHub_M
- Наблюдены доказательства
- 8 авг. 2026 г.
cups: обход аутентификации с AuthType Negotiate
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:HНизкий · следующие 30 дней
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
OpenPrinting CUPS — это система печати с открытым исходным кодом для Linux и других Unix-подобных операционных систем. В версиях 2.4.12 и ранее, когда `AuthType` установлен в значение, отличное от `Basic`, если запрос содержит заголовок `Authorization: Basic ...`, пароль не проверяется. Это приводит к обходу аутентификации. Затронута любая конфигурация, допускающая `AuthType`, отличный от `Basic`. Версия 2.4.13 исправляет проблему.
Пользовательский скрипт для демонстрации нового вклада в CVE-2025-58060
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.