CVE-2000-0937
Samba 2.0.7 में स्थित Samba Web Administration Tool (SWAT) उन लॉगिन प्रयासों को लॉग (लॉग-प्रविष्टि) नहीं करता है जिनमें उपयोगकर्ता नाम सही होता है लेकिन पासवर्ड गलत होता है, जिससे दूरस्थ हमलावर ब्रूट फोर्स पासवर्ड...
- प्रकाशित
- 22 जन॰ 2001
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 1 नव॰ 2000
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Samba 2.0.7 में स्थित Samba Web Administration Tool (SWAT) उन लॉगिन प्रयासों को लॉग (लॉग-प्रविष्टि) नहीं करता है जिनमें उपयोगकर्ता नाम सही होता है लेकिन पासवर्ड गलत होता है, जिससे दूरस्थ हमलावर ब्रूट फोर्स पासवर्ड अनुमान लगाने वाले हमले कर सकते हैं।
स्रोत
1- Samba 2.0.7 - SWAT Logging Failureएक्सप्लॉइट
dodeca-T · unix · 1 नव॰ 2000
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।