Ad

CVE-2026-87876

LOW CVSS 3.1: 3,0 EPSS 0.39%
Обновлено 10 сентября 2026
Two
Параметр Значение
CVSS 3,0 (LOW)
Тип уязвимости CWE-178
Поставщик Two
Публичный эксплойт Нет

Два сравнения имен пользователей, полученных по запросу, без учета регистра вне основного пути авторизации в планировщике CUPS (проверка ACL принтера и фильтрация частных атрибутов) могут позволить обойти средства контроля доступа на основе имени пользователя в определенных конфигурациях.

Показать оригинальное описание (EN)

Two case-insensitive comparisons on request-derived usernames outside the main authorization path in CUPS's scheduler (printer ACL validation and private-attribute filtering) could allow bypass of username-based access controls in certain configurations.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)