漏洞信息详情
Samba SWAT跨站请求伪造漏洞
- CNNVD编号:CNNVD-201107-427
- 危害等级: 中危
- CVE编号:
CVE-2011-2522
- 漏洞类型:
跨站请求伪造
- 发布时间:
2011-07-29
- 威胁类型:
远程
- 更新时间:
2011-08-01
- 厂 商:
samba - 漏洞来源:
-
漏洞简介
Samba是Samba团队开发的一套可使UNIX系列的操作系统与微软Windows操作系统的SMB/CIFS网络协议做连结的自由软件。该软件支持共享打印机、互相传输资料文件等。
Samba的Samba Web Administration Tool (SWAT)中存在跨站请求伪造漏洞。攻击者可借助未进行任何验证检查的HTTP请求执行某些操作,关闭或启动Samba守护进程,通过欺骗登录用户浏览恶意网站添加或删除共享,打印机或用户帐户。
参考网址
来源: bugzilla.samba.org
链接:https://bugzilla.samba.org/show_bug.cgi?id=8290
来源: bugzilla.redhat.com
链接:https://bugzilla.redhat.com/show_bug.cgi?id=721348
来源: XF
名称: samba-swat-csrf(68843)
链接:http://xforce.iss.net/xforce/xfdb/68843
来源: BID
名称: 48899
链接:http://www.securityfocus.com/bid/48899
来源: www.samba.org
链接:http://www.samba.org/samba/security/CVE-2011-2522
来源: MANDRIVA
名称: MDVSA-2011:121
链接:http://www.mandriva.com/security/advisories?name=MDVSA-2011:121
来源: EXPLOIT-DB
名称: 17577
链接:http://www.exploit-db.com/exploits/17577
来源: SECTRACK
名称: 1025852
链接:http://securitytracker.com/id?1025852
来源: SECUNIA
名称: 45393
链接:http://secunia.com/advisories/45393
来源: samba.org
链接:http://samba.org/samba/history/samba-3.5.10.html
来源: JVN
名称: JVN#29529126
链接:http://jvn.jp/en/jp/JVN29529126/index.html
来源:NSFOCUS
名称:17355
链接:http://www.nsfocus.net/vulndb/17355