CVE-2010-0926
التكوين الافتراضي لـ smbd في Samba قبل 3.3.11، و3.4.x قبل 3.4.6، و3.5.x قبل 3.5.0rc3، عندما توجد مشاركة قابلة للكتابة، يسمح للمستخدمين المصادق عليهم عن بُعد...
- تم النشر
- 09/03/2010
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 04/02/2010
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:S/C:P/I:N/A:Nمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
التكوين الافتراضي لـ smbd في Samba قبل 3.3.11، و3.4.x قبل 3.4.6، و3.5.x قبل 3.5.0rc3، عندما توجد مشاركة قابلة للكتابة، يسمح للمستخدمين المصادق عليهم عن بُعد باستغلال ثغرة اجتياز الدلائل والوصول إلى ملفات عشوائية عبر استخدام أمر symlink في smbclient لإنشاء ارتباط رمزي يحتوي على تسلسلات .. (نقطة نقطة)، ويرتبط ذلك بمزيج من خياري unix extensions وwide links.
المصادر
2kingcope · linux · 04/02/2010
kingcope · linux · 04/02/2010
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.