Apple CUPS 安全特征问题漏洞 CVE-2017-18190 CNNVD-201802-883

5.0 AV AC AU C I A
发布: 2018-02-16
修订: 2019-10-03

Apple CUPS(Common Unix Printing System)是美国苹果(Apple)公司的一套开源的用于OS X和类Unix系统的打印系统。该系统基于Internet打印协议(IPP),提供大多数PostScript和raster打印机服务。 Apple CUPS 2.2.2之前版本中的scheduler/client.c文件的‘valid_host()’函数的localhost.localdomain白名单条目存在安全特征问题漏洞。远程攻击者可利用该漏洞向CUPS守护进程发送POST请求并实施DNS重绑定攻击利用该漏洞执行任意的IPP命令。

0%
当前有3条漏洞利用/PoC
当前有5条受影响产品信息