1 results (0.003 seconds)

CVSS: 5.8EPSS: 0%CPEs: 11EXPL: 0

cups-pk-helper before 0.2.3 does not properly wrap the (1) cupsGetFile and (2) cupsPutFile function calls, which allows user-assisted remote attackers to read or overwrite sensitive files using CUPS resources. cups-pk-helper antes de v0.2.3 no trata correctamente las llamadas a funciones (1) cupsGetFile y (2) cupsPutFile, lo que permite a atacantes remotos asistidos por el usuario leer o sobrescribir archivos confidenciales utilizando recursos CUPS. • http://www.debian.org/security/2012/dsa-2562 http://www.mandriva.com/security/advisories?name=MDVSA-2013:069 http://www.openwall.com/lists/oss-security/2012/10/12/2 • CWE-264: Permissions, Privileges, and Access Controls •