Vulnerabilidad en Common Unix Printing System (CVE-2014-2856)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
18/04/2014
Última modificación:
12/04/2025
Descripción
Vulnerabilidad de XSS en scheduler/client.c en Common Unix Printing System (CUPS) anterior a 1.7.2 permite a atacantes remotos inyectar script Web o HTML arbitrarios a través de la ruta de URL, relacionado con la función is_path_absolute.
Impacto
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:apple:cups:*:*:*:*:*:*:*:* | 1.7.1 (incluyendo) | |
| cpe:2.3:a:apple:cups:1.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:apple:cups:1.1.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:apple:cups:1.1.2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:apple:cups:1.1.3:*:*:*:*:*:*:* | ||
| cpe:2.3:a:apple:cups:1.1.4:*:*:*:*:*:*:* | ||
| cpe:2.3:a:apple:cups:1.1.5:*:*:*:*:*:*:* | ||
| cpe:2.3:a:apple:cups:1.1.5-1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:apple:cups:1.1.5-2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:apple:cups:1.1.6:*:*:*:*:*:*:* | ||
| cpe:2.3:a:apple:cups:1.1.6-1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:apple:cups:1.1.6-2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:apple:cups:1.1.6-3:*:*:*:*:*:*:* | ||
| cpe:2.3:a:apple:cups:1.1.7:*:*:*:*:*:*:* | ||
| cpe:2.3:a:apple:cups:1.1.8:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://advisories.mageia.org/MGASA-2014-0193.html
- http://rhn.redhat.com/errata/RHSA-2014-1388.html
- http://secunia.com/advisories/57880
- http://www.cups.org/documentation.php/relnotes.html
- http://www.cups.org/str.php?L4356=
- http://www.mandriva.com/security/advisories?name=MDVSA-2015%3A108
- http://www.openwall.com/lists/oss-security/2014/04/14/2
- http://www.openwall.com/lists/oss-security/2014/04/15/3
- http://www.securityfocus.com/bid/66788
- http://www.ubuntu.com/usn/USN-2172-1
- http://advisories.mageia.org/MGASA-2014-0193.html
- http://rhn.redhat.com/errata/RHSA-2014-1388.html
- http://secunia.com/advisories/57880
- http://www.cups.org/documentation.php/relnotes.html
- http://www.cups.org/str.php?L4356=
- http://www.mandriva.com/security/advisories?name=MDVSA-2015%3A108
- http://www.openwall.com/lists/oss-security/2014/04/14/2
- http://www.openwall.com/lists/oss-security/2014/04/15/3
- http://www.securityfocus.com/bid/66788
- http://www.ubuntu.com/usn/USN-2172-1



