Risque
- Injection de code indirecte
Systèmes affectés
CUPS versions antérieures à 1.4.2.
Résumé
Une vulnérabilité de CUPS permet à une personne malintentionnée d'effectuer des attaques de type injection de code indirecte.
Description
Une vulnérabilité a été identifiée dans l'interface Web de CUPS. Elle peut être exploitée par une personne malintentionnée pour effectuer des attaques de type injection de code indirecte (cross-site scripting).
Solution
La version 1.4.2 de CUPS corrige le problème.
Documentation
- Notes de modifications de CUPS 1.4.2 du 09 novembre 2009 http://www.cups.org/articles.php?L590