Cross-site scripting (XSS) vulnerability in scheduler/client.c in Common Unix Printing System (CUPS) before 1.7.2 allows remote attackers to inject arbitrary web script or HTML via the URL path, related to the is_path_absolute function.
CVSS Details
- CVSS 3.1 Base Score: 6.1
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade cups | Aug 30, 2017 | Apr 18, 2014 |
| Debian | — | Upgrade cups | Jul 30, 2024 | Apr 18, 2014 |
| Oracle Solaris | — | Upgrade print/cups to version 1.4.5-0.175.2.4.0.3.0 on Solaris 11.2Upgrade library/print/cups-libs to version 1.4.5-0.175.2.4.0.3.0 on Solaris 11.2 | May 29, 2017 | Apr 18, 2014 |
| Oracle_linux | — | Upgrade cups-lpdUpgrade cups-develUpgrade cups-phpUpgrade cupsUpgrade cups-libs | Oct 16, 2024 | Apr 18, 2014 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Jan 30, 2014 |
| Suse | — | Upgrade cups-configUpgrade cupsUpgrade libcups2-32bitUpgrade cups-libsUpgrade libcups2Upgrade libcupsppdc1Upgrade libcupsimage2Upgrade cups-develUpgrade libcupsmime1Upgrade cups-libs-32bitUpgrade libcupscgi1Upgrade cups-ddkUpgrade cups-client | Dec 9, 2016 | Apr 18, 2014 |
| Ubuntu | — | Upgrade cups | Nov 8, 2024 | Apr 18, 2014 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub