VYPR

LPRng

by LPRng

CVEs (4)

  • CVE-2000-0917Dec 19, 2000
    risk 0.09cvss —epss 0.79

    Format string vulnerability in use_syslog() function in LPRng 3.6.24 allows remote attackers to execute arbitrary commands.

  • CVE-2003-0136May 5, 2003
    risk 0.00cvss —epss 0.00

    psbanner in the LPRng package allows local users to overwrite arbitrary files via a symbolic link attack on the /tmp/before file.

  • CVE-2002-1285Nov 29, 2002
    risk 0.00cvss —epss 0.00

    runlpr in the LPRng package allows the local lp user to gain root privileges via certain command line arguments.

  • CVE-2000-0615Jul 19, 2000
    risk 0.00cvss —epss 0.00

    LPRng 3.6.x improperly installs lpd as setuid root, which can allow local users to append lpd trace and logging messages to files.