Cross-site scripting (XSS) vulnerability in scheduler/client.c in Common Unix Printing System (CUPS) before 1.7.2 allows remote attackers to inject arbitrary web script or HTML via the URL path, related to the is_path_absolute function.
CVSS Details
- CVSS 3.1 Base Score: 6.1
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade cups | Aug 30, 2017 | Apr 18, 2014 |
| Debian | — | Upgrade cups | Jul 30, 2024 | Apr 18, 2014 |
| Oracle Solaris | — | Upgrade print/cups to version 1.4.5-0.175.2.4.0.3.0 on Solaris 11.2Upgrade library/print/cups-libs to version 1.4.5-0.175.2.4.0.3.0 on Solaris 11.2 | May 29, 2017 | Apr 18, 2014 |
| Oracle_linux | — | Upgrade cupsUpgrade cups-phpUpgrade cups-libsUpgrade cups-develUpgrade cups-lpd | Oct 16, 2024 | Apr 18, 2014 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Jan 30, 2014 |
| Suse | — | Upgrade libcups2Upgrade cups-configUpgrade libcupsppdc1Upgrade libcupsimage2Upgrade cups-libsUpgrade libcups2-32bitUpgrade cupsUpgrade libcupscgi1Upgrade cups-libs-32bitUpgrade cups-develUpgrade cups-ddkUpgrade cups-clientUpgrade libcupsmime1 | Dec 9, 2016 | Apr 18, 2014 |
| Ubuntu | — | Upgrade cups | Nov 8, 2024 | Apr 18, 2014 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub