漏洞信息详情
Samba SWAT跨站请求伪造漏洞
漏洞简介
Samba是Samba团队开发的一套可使UNIX系列的操作系统与微软Windows操作系统的SMB/CIFS网络协议做连结的自由软件。该软件支持共享打印机、互相传输资料文件等。
Samba的Samba Web Administration Tool (SWAT)中存在跨站请求伪造漏洞。攻击者可借助未进行任何验证检查的HTTP请求执行某些操作,关闭或启动Samba守护进程,通过欺骗登录用户浏览恶意网站添加或删除共享,打印机或用户帐户。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://samba.org/samba/history/samba-3.5.10.html
参考网址
来源: bugzilla.samba.org
链接:https://bugzilla.samba.org/show_bug.cgi?id=8290
来源: bugzilla.redhat.com
链接:https://bugzilla.redhat.com/show_bug.cgi?id=721348
来源: XF
名称: samba-swat-csrf(68843)
链接:http://xforce.iss.net/xforce/xfdb/68843
来源: BID
名称: 48899
链接:http://www.securityfocus.com/bid/48899
来源: www.samba.org
链接:http://www.samba.org/samba/security/CVE-2011-2522
来源: MANDRIVA
名称: MDVSA-2011:121
链接:http://www.mandriva.com/security/advisories?name=MDVSA-2011:121
来源: EXPLOIT-DB
名称: 17577
链接:http://www.exploit-db.com/exploits/17577
来源: SECTRACK
名称: 1025852
链接:http://securitytracker.com/id?1025852
来源: SECUNIA
名称: 45393
链接:http://secunia.com/advisories/45393
来源: samba.org
链接:http://samba.org/samba/history/samba-3.5.10.html
来源: JVN
名称: JVN#29529126
链接:http://jvn.jp/en/jp/JVN29529126/index.html
来源:NSFOCUS 名称:17355 链接:http://www.nsfocus.net/vulndb/17355
受影响实体
- Samba Samba:3.0<!--2000-1-1-->
- Samba Samba:3.0.0<!--2000-1-1-->
- Samba Samba:3.0.1<!--2000-1-1-->
- Samba Samba:3.0.2<!--2000-1-1-->
- Samba Samba:3.0.2:A<!--2000-1-1-->
补丁
- Samba 3.5.10<!--2011-7-26-->
还没有评论,来说两句吧...