漏洞标题
N/A
漏洞描述信息
在PrinterOn中央打印服务(CPS)中发现了一个问题,问题始于4.1.4版本。创建和启动打印任务的核心组件并未对传入的会话 cookie 进行完全验证。因此,具有 guest/ pseudo-guest 权限的 attacker 可以通过创建自定义的 HTTP GET 和 POST 请求,直接调用打印任务的核心组件来绕过会话检查(这将导致低特权用户退出)。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
An issue was discovered in PrinterOn Central Print Services (CPS) through 4.1.4. The core components that create and launch a print job do not perform complete verification of the session cookie that is supplied to them. As a result, an attacker with guest/pseudo-guest level permissions can bypass the session checks (that would otherwise logout a low-privileged user) by calling the core print job components directly via crafted HTTP GET and POST requests.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
PrinterOn Central Print Services 授权问题漏洞
漏洞描述信息
PrinterOn Central Print Services(CPS)是加拿大PrinterOn公司的一款打印服务中心管理解决方案。 PrinterOn CPS 4.1.4及之前版本中存在安全漏洞,该漏洞源于用于创建并启动打印服务的核心组件没有执行完整的会话cookie检测。攻击者可通过发送特制的HTTP GET和POST请求利用该漏洞绕过会话检查。
CVSS信息
N/A
漏洞类别
授权问题