Apple CUPS cupsFileOpen函数后置链接漏洞 CVE-2010-2431 CNNVD-201006-371

2.6 AV AC AU C I A
发布: 2010-06-22
修订: 2013-05-15

CUPS是一个类Unix操作系统的组合式打印系统,允许一台电脑作为打印服务器。 CUPS的cupsFileOpen函数存在漏洞,本地用户可对(1)/var/cache/cups/remote.cache文件,或(2)/var/cache/cups/job.cache文件发起symlink攻击,覆盖任意文件。

0%
暂无可用Exp或PoC
当前有84条受影响产品信息