CVE-2007-2447
La funzionalità MS-RPC in smbd in Samba 3.0.0 fino a 3.0.25rc3 consente a attaccanti remoti di eseguire comandi arbitrari tramite metacaratteri di shell che...
- Pubblicato
- 14 mag 2007
- Aggiornato
- 4 nov 2025
- Assegnazione CNA
- redhat
- Evidenza osservata
- 18 ago 2010
CVSS primario
nvd · CVSS 2.0
AV:N/AC:M/Au:S/C:P/I:P/A:PModerato · prossimi 30 giorni
- Percentile
- 98,9%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
La funzionalità MS-RPC in smbd in Samba 3.0.0 fino a 3.0.25rc3 consente a attaccanti remoti di eseguire comandi arbitrari tramite metacaratteri di shell che coinvolgono la funzione (1) SamrChangePassword, quando l'opzione "username map script" di smb.conf è abilitata, e consente a utenti remoti autenticati di eseguire comandi tramite metacaratteri di shell che coinvolgono altre funzioni MS-RPC nella (2) gestione delle stampanti remote e nella (3) gestione delle condivisioni file.
Fonti
37- CVE-2007-2447Exploit
Exploit Python per l'esecuzione remota di comandi tramite lo script username map di Samba CVE-2007-2447, che consegna un payload reverse shell a un listener remoto configurabile.
- CVE-2007-2447Exploit
Exploit Python per CVE-2007-2447 che attiva l'iniezione di comandi nello script di mappatura del nome utente di Samba per aprire una reverse shell su target vulnerabili.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.