Samba ‘key.pem’本地不安全文件权限漏洞 CVE-2013-4476 CNNVD-201311-143

1.2 AV AC AU C I A
发布: 2013-11-13
修订: 2015-03-03

Samba是Samba团队开发的一套可使UNIX系列的操作系统与微软Windows操作系统的SMB/CIFS网络协议做连结的自由软件。该软件支持共享打印机、互相传输资料文件等。 Samba 4.0.11之前的4.0.x版本和4.1.1之前的4.1.x版本中存在漏洞,该漏洞源于当提供LDAP或HTTP服务时,程序对SSL的加密私钥使用全局可读权限。本地用户可通过读取key文件利用该漏洞获取敏感信息。

0%
暂无可用Exp或PoC
当前有12条受影响产品信息