V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2023-34968
AST
Средний

В Samba обнаружена уязвимость раскрытия пути. В рамках протокола Spotlight Samba раскрывает абсолютный путь на стороне сервера к общим ресу…

CVSS
5.3
Средний
EPSS
0.01
p63
Опубликовано
2023-01-01
Обновлено
2023-01-01
Описание

В Samba обнаружена уязвимость раскрытия пути. В рамках протокола Spotlight Samba раскрывает абсолютный путь на стороне сервера к общим ресурсам, файлам и каталогам в результатах поисковых запросов. Этот недостаток позволяет злоумышленнику с помощью RPC-запроса просматривать информацию, которая является частью раскрытого пути.

Теги · CWE
Без аутентификации
CWE-201
CAPEC-12
CAPEC-217
CAPEC-612
CAPEC-613
CAPEC-618
CAPEC-619
CAPEC-621
CAPEC-622
CAPEC-623
Затронутые продукты
SambaSambaSambaSambaSambaSambaSambaSambaSambaSambaSambaSambaSambaSambaSambaSambaSambaSambaSambaSamba
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Хронология
2023-01-01
Опубликована
2023-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: L
Низкое (L)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.012 · p63
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
sambaОтслеживается
sambaОтслеживается
sambaОтслеживается
sambaОтслеживается
sambaОтслеживается
sambaОтслеживается
sambaОтслеживается
sambaОтслеживается
sambaОтслеживается
sambaОтслеживается
sambaОтслеживается
sambaОтслеживается
sambaОтслеживается
sambaОтслеживается
sambaОтслеживается
sambaОтслеживается
sambaОтслеживается
sambaОтслеживается
sambaОтслеживается
sambaОтслеживается
Показаны первые 20 из 28
Источники данных
AST
DEB
CVE
RED
UBU
Связанные уязвимости