Easy Software Products CUPS访问控制列表绕过漏洞 CVE-2004-2154 CNNVD-200412-588

7.5 AV AC AU C I A
发布: 2004-12-31
修订: 2024-02-15

CUPS 1.1.21rc1以前版本将cupsd.conf的Location指令作为敏感情况。攻击者可以借助包含大写或小写字母的打印机名称绕过预定ACLs,该打印机名称与指令中指明的不同。

0%
当前有1条漏洞利用/PoC
当前有23条受影响产品信息