Apple Common Unix Printing System 跨站脚本漏洞 CVE-2014-2856 CNNVD-201404-376

4.3 AV AC AU C I A
发布: 2014-04-18
修订: 2017-12-16

Apple Common Unix Printing System(CUPS)是美国苹果(Apple)公司的一套开源的用于OS X和类Unix系统的打印系统。该系统基于Internet打印协议(IPP),提供大多数PostScript和raster打印机服务。 Apple CUPS 1.7.1及之前版本的scheduler/client.c文件中的‘is_path_absolute’函数存在跨站脚本漏洞。远程攻击者可通过URL路径利用该漏洞注入任意Web脚本或HTML。

0%
当前有4条漏洞利用/PoC
当前有111条受影响产品信息