Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2026-87876

Опубликовано: 09 сент. 2026
Источник: debian
EPSS Низкий

Описание

Two case-insensitive comparisons on request-derived usernames outside the main authorization path in CUPS's scheduler (printer ACL validation and private-attribute filtering) could allow bypass of username-based access controls in certain configurations.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
cupsunfixedpackage

Примечания

  • https://github.com/OpenPrinting/cups/security/advisories/GHSA-r8jp-q6fh-g5r2

EPSS

Процентиль: 32%
0.00389
Низкий

Связанные уязвимости

CVSS3: 3
ubuntu
6 дней назад

(Two case-insensitive comparisons on request-derived usernames outside ...)

CVSS3: 3
redhat
7 дней назад

Two case-insensitive comparisons on request-derived usernames outside the main authorization path in CUPS's scheduler (printer ACL validation and private-attribute filtering) could allow bypass of username-based access controls in certain configurations.

CVSS3: 3
nvd
6 дней назад

Two case-insensitive comparisons on request-derived usernames outside the main authorization path in CUPS's scheduler (printer ACL validation and private-attribute filtering) could allow bypass of username-based access controls in certain configurations.

EPSS

Процентиль: 32%
0.00389
Низкий