CVE-2011-2522
Множественные уязвимости межсайтовой подделки запроса (CSRF) в Samba Web Administration Tool (SWAT) в Samba 3.x до версии 3.5.10 позволяют удалённым...
- Опубликовано
- 29 июл. 2011 г.
- Обновлено
- 6 авг. 2024 г.
- Назначение CNA
- redhat
- Наблюдены доказательства
- 27 июл. 2011 г.
Первичный CVSS
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:PСредний · следующие 30 дней
- Процентиль
- 95,5 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Множественные уязвимости межсайтовой подделки запроса (CSRF) в Samba Web Administration Tool (SWAT) в Samba 3.x до версии 3.5.10 позволяют удалённым злоумышленникам перехватывать аутентификацию администраторов для запросов, которые (1) останавливают демоны, (2) запускают демоны, (3) добавляют общие ресурсы, (4) удаляют общие ресурсы, (5) добавляют принтеры, (6) удаляют принтеры, (7) добавляют учётные записи пользователей или (8) удаляют учётные записи пользователей, как продемонстрировано на примере определённых параметров start, stop и restart, передаваемых программе status.
Источники
1Narendra Shinde · cgi · 27 июл. 2011 г.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.