Два сравнения имен пользователей, полученных по запросу, без учета регистра вне основного пути авторизации в планировщике CUPS (проверка ACL принтера и фильтрация частных атрибутов) могут позволить обойти средства контроля доступа на основе имени пользователя в определенных конфигурациях.
Показать оригинальное описание (EN)
Two case-insensitive comparisons on request-derived usernames outside the main authorization path in CUPS's scheduler (printer ACL validation and private-attribute filtering) could allow bypass of username-based access controls in certain configurations.
Характеристики атаки
Последствия
Строка CVSS v3.1