Samba SWAT修改口令功能跨站脚本攻击漏洞 CVE-2011-2694 CNNVD-201107-428

2.6 AV AC AU C I A
发布: 2011-07-29
修订: 2018-10-30

Samba是Samba团队开发的一套可使UNIX系列的操作系统与微软Windows操作系统的SMB/CIFS网络协议做连结的自由软件。该软件支持共享打印机、互相传输资料文件等。 Samba中存在跨站脚本攻击漏洞。向SWAT的“Change password”页面中的“user”字段传递的输入还没有经过正确过滤就返回给了用户,远程攻击者可利用该漏洞执行受影响站点上下文中用户浏览器会话中的任意HTML和脚本代码。

0%
暂无可用Exp或PoC
当前有125条受影响产品信息