ALT-PU-2014-2057-1

Обновление пакета cups в ветке sisyphus

Версия1.7.5-alt1
Задание#128786
Опубликовано2014-09-01
Макс. серьёзностьMEDIUM
Серьёзность:

Закрытые проблемы (4)

BDU:2015-01463
MEDIUM5.0

Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность защищаемой информации

Опубликовано: 2016-07-06Изменено: 2024-07-05
CVSS 2.0СРЕДНЯЯ 5.0
CVSS:2.0/AV:N/AC:L/Au:N/C:P/I:N/A:N
CVE-2014-3537
LOW1.2

The web interface in CUPS before 1.7.4 allows local users in the lp group to read arbitrary files via a symlink attack on a file in /var/cache/cups/rss/.

Опубликовано: 2014-07-23Изменено: 2025-04-12
CVSS 2.0НИЗКАЯ 1.2
CVSS:2.0/AV:L/AC:H/Au:N/C:P/I:N/A:N