Samba SWAT跨站请求伪造漏洞 CVE-2011-2522 CNNVD-201107-427

6.8 AV AC AU C I A
发布: 2011-07-29
修订: 2018-10-30

Samba是Samba团队开发的一套可使UNIX系列的操作系统与微软Windows操作系统的SMB/CIFS网络协议做连结的自由软件。该软件支持共享打印机、互相传输资料文件等。 Samba的Samba Web Administration Tool (SWAT)中存在跨站请求伪造漏洞。攻击者可借助未进行任何验证检查的HTTP请求执行某些操作,关闭或启动Samba守护进程,通过欺骗登录用户浏览恶意网站添加或删除共享,打印机或用户帐户。

0%
当前有7条漏洞利用/PoC
当前有124条受影响产品信息