Risque

Injection de code indirecte.

Systèmes affectés

CUPS versions antérieures à 1.4.2.

Résumé

Une vulnérabilité de CUPS permet à une personne malintentionnée d'effectuer des attaques de type injection de code indirecte.

Description

Une vulnérabilité a été identifiée dans l'interface Web de CUPS. Elle peut être exploitée par une personne malintentionnée pour effectuer des attaques de type injection de code indirecte (cross-site scripting).

Solution

La version 1.4.2 de CUPS corrige le problème.

Documentation