Samba SWAT 跨站请求伪造漏洞

发布日期:2013-01-30
更新日期:2013-02-03

受影响系统:
Samba Samba 4.x
 Samba Samba 3.x
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 57631
 CVE(CAN) ID: CVE-2013-0214
 
Samba是一套实现SMB(Server Messages Block)协议、跨平台进行文件共享和打印共享服务的程序。
 
Samba 3.0 - 4.0.1的Samba Web Administration Tool (SWAT)存在一个跨站请求伪造漏洞。攻击者若要成功利用该漏洞,需要知道受害者密码。
 

<*来源:Jann Horn
 
  链接:
       
 *>

建议:
--------------------------------------------------------------------------------
临时解决方法:
 
如果您不能立刻安装补丁或者升级,NSFOCUS建议您采取以下措施以降低威胁:
 
* 确保SWAT已经关闭,编辑smb.conf文件配置Samba。
 
厂商补丁:
 
Samba
 -----
 Samba已经为此发布了一个安全公告(CVE-2013-0214)以及相应补丁:
 CVE-2013-0214:Cross-Site Request Forgery in SWAT
 链接:

linux

内容版权声明:除非注明,否则皆为本站原创文章。

转载注明出处:https://www.heiqu.com/wywppz.html