Apple CUPS(Common Unix Printing System)是美国苹果(Apple)公司的一套开源的用于OS X和类Unix系统的打印系统。该系统基于Internet打印协议(IPP),提供大多数PostScript和raster打印机服务。 Apple CUPS 2.2.2之前版本中的scheduler/client.c文件的‘valid_host()’函数的localhost.localdomain白名单条目存在安全特征问题漏洞。远程攻击者可利用该漏洞向CUPS守护进程发送POST请求并实施DNS重绑定攻击利用该漏洞执行任意的IPP命令。
Apple CUPS(Common Unix Printing System)是美国苹果(Apple)公司的一套开源的用于OS X和类Unix系统的打印系统。该系统基于Internet打印协议(IPP),提供大多数PostScript和raster打印机服务。 Apple CUPS 2.2.2之前版本中的scheduler/client.c文件的‘valid_host()’函数的localhost.localdomain白名单条目存在安全特征问题漏洞。远程攻击者可利用该漏洞向CUPS守护进程发送POST请求并实施DNS重绑定攻击利用该漏洞执行任意的IPP命令。