CVE-2011-2522

Оценки

EPSS

0.182очень низкий18.2%
0%20%40%60%80%100%

Процентиль: 18.2%

CVSS

4.3средний2.0
0246810

Оценка CVSS: 4.3/10

Все оценки CVSS

CVSS 2.0
4.3

Вектор: AV:N/AC:M/Au:N/C:N/I:P/A:N

Описание

Множественные уязвимости межсайтовой подделки запросов (CSRF) в Samba Web Administration Tool (SWAT) в Samba 3.x до 3.5.10 позволяют удаленным злоумышленникам захватить аутентификацию администраторов для запросов, которые (1) выключают демонов, (2) запускают демонов, (3) добавляют общие ресурсы, (4) удаляют общие ресурсы, (5) добавляют принтеры, (6) удаляют принтеры, (7) добавляют учетные записи пользователей или (8) удаляют учетные записи пользователей, как продемонстрировано определенными параметрами start, stop и restart к программе status.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

debiannvdredhatubuntu

CWE

CWE-352

Эксплойты

ID эксплойта: 16860

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/16860

ID эксплойта: 17577

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/17577

ID эксплойта: 21850

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/21850

Уязвимое ПО (10)

Тип: Конфигурация

Продукт: cifs-utils

Операционная система: rhel 6

Характеристика:
{  "fixed": "4.8.1-2.el6_1.2"}

Источник: redhat

Тип: Конфигурация

Продукт: samba

Операционная система: ubuntu hardy 8.04

Характеристика:
{  "fixed": "3.0.28a-1ubuntu4.15"}

Источник: ubuntu

Тип: Конфигурация

Продукт: samba

Операционная система: rhel 4

Характеристика:
{  "fixed": "3.0.33-0.34.el4"}

Источник: redhat

Тип: Конфигурация

Продукт: samba

Операционная система: rhel 5

Характеристика:
{  "fixed": "3.0.33-3.29.el5_7.4"}

Источник: redhat

Тип: Конфигурация

Продукт: samba

Операционная система: rhel 6

Характеристика:
{  "fixed": "3.5.6-86.el6_1.4"}

Источник: redhat

Тип: Конфигурация

Продукт: samba

Операционная система: debian

Характеристика:
{  "fixed": "2:3.5.10~dfsg-1"}

Источник: debian

Тип: Конфигурация

Продукт: samba3x

Операционная система: rhel 5

Характеристика:
{  "fixed": "3.5.4-0.83.el5_7.2"}

Источник: redhat

Тип: Конфигурация

Поставщик: *

Продукт: debian_linux

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:o:debian:debian_linux:5.0:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:o:debian:debian_linux:6.0:*:*:*:*:*:*:*",...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: samba

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:samba:samba:*:*:*:*:*:*:*:*",      "versionEndExcluding": "3.3.16",      "versionStartIncluding": "3.0.0",      "vulnerable": true    },    {...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: ubuntu_linux

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:o:canonical:ubuntu_linux:8.04:*:*:*:-:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:o:canonical:ubuntu_linux:10.04:*:*:*:...

Источник: nvd

Конец списка