Samba SWAT跨站请求伪造漏洞

漏洞信息详情

Samba SWAT跨站请求伪造漏洞

漏洞简介

Samba是Samba团队开发的一套可使UNIX系列的操作系统与微软Windows操作系统的SMB/CIFS网络协议做连结的自由软件。该软件支持共享打印机、互相传输资料文件等。

Samba的Samba Web Administration Tool (SWAT)中存在跨站请求伪造漏洞。攻击者可借助未进行任何验证检查的HTTP请求执行某些操作,关闭或启动Samba守护进程,通过欺骗登录用户浏览恶意网站添加或删除共享,打印机或用户帐户。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://samba.org/samba/history/samba-3.5.10.html

参考网址

来源: bugzilla.samba.org

链接:https://bugzilla.samba.org/show_bug.cgi?id=8290

来源: bugzilla.redhat.com

链接:https://bugzilla.redhat.com/show_bug.cgi?id=721348

来源: XF

名称: samba-swat-csrf(68843)

链接:http://xforce.iss.net/xforce/xfdb/68843

来源: BID

名称: 48899

链接:http://www.securityfocus.com/bid/48899

来源: www.samba.org

链接:http://www.samba.org/samba/security/CVE-2011-2522

来源: MANDRIVA

名称: MDVSA-2011:121

链接:http://www.mandriva.com/security/advisories?name=MDVSA-2011:121

来源: EXPLOIT-DB

名称: 17577

链接:http://www.exploit-db.com/exploits/17577

来源: SECTRACK

名称: 1025852

链接:http://securitytracker.com/id?1025852

来源: SECUNIA

名称: 45393

链接:http://secunia.com/advisories/45393

来源: samba.org

链接:http://samba.org/samba/history/samba-3.5.10.html

来源: JVN

名称: JVN#29529126

链接:http://jvn.jp/en/jp/JVN29529126/index.html

来源:NSFOCUS
名称:17355
链接:http://www.nsfocus.net/vulndb/17355

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享