漏洞标题
N/A
漏洞描述信息
"在SWAT Samba 3.x在3.5.10之前版本中的多个跨站点请求伪造(CSRF)漏洞,允许远程攻击者窃取管理员的认证信息,用于请求(1)关闭进程,(2)启动进程,(3)添加共享,(4)删除共享,(5)添加打印机,(6)删除打印机,(7)添加用户账户,或(8)删除用户账户,例如,状态程序的某些start、stop和重启参数表明。"
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Multiple cross-site request forgery (CSRF) vulnerabilities in the Samba Web Administration Tool (SWAT) in Samba 3.x before 3.5.10 allow remote attackers to hijack the authentication of administrators for requests that (1) shut down daemons, (2) start daemons, (3) add shares, (4) remove shares, (5) add printers, (6) remove printers, (7) add user accounts, or (8) remove user accounts, as demonstrated by certain start, stop, and restart parameters to the status program.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Samba SWAT跨站请求伪造漏洞
漏洞描述信息
Samba是Samba团队开发的一套可使UNIX系列的操作系统与微软Windows操作系统的SMB/CIFS网络协议做连结的自由软件。该软件支持共享打印机、互相传输资料文件等。 Samba的Samba Web Administration Tool (SWAT)中存在跨站请求伪造漏洞。攻击者可借助未进行任何验证检查的HTTP请求执行某些操作,关闭或启动Samba守护进程,通过欺骗登录用户浏览恶意网站添加或删除共享,打印机或用户帐户。
CVSS信息
N/A
漏洞类别
跨站请求伪造