CVE-2010-0926
3.3.11 से पहले के Samba संस्करणों, 3.4.x से पहले के 3.4.6, और 3.5.x से पहले के 3.5.0rc3 में smbd का डिफ़ॉल्ट कॉन्फ़िगरेशन, जब एक लिखने योग्य शेयर मौजूद होता है, दूरस्थ प्रमाणित उपयोगकर्ताओं को smbclient में...
- प्रकाशित
- 9 मार्च 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 फ़र॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:S/C:P/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 98.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
3.3.11 से पहले के Samba संस्करणों, 3.4.x से पहले के 3.4.6, और 3.5.x से पहले के 3.5.0rc3 में smbd का डिफ़ॉल्ट कॉन्फ़िगरेशन, जब एक लिखने योग्य शेयर मौजूद होता है, दूरस्थ प्रमाणित उपयोगकर्ताओं को smbclient में symlink कमांड का उपयोग करके .. (डॉट डॉट) अनुक्रमों वाला एक symlink बनाकर एक डायरेक्टरी ट्रैवर्सल भेद्यता का लाभ उठाने तथा मनमानी फ़ाइलों तक पहुँचने की अनुमति देता है, जो unix extensions और wide links विकल्पों के संयोजन से संबंधित है।
स्रोत
2kingcope · linux · 4 फ़र॰ 2010
kingcope · linux · 4 फ़र॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।