FreeBSD:Samba -- XSS 和请求伪造漏洞 (56f4b3a6-c82c-11e0-a498-00215c6a37bb)

medium Nessus 插件 ID 55877

简介

远程 FreeBSD 主机缺少一个或多个与安全有关的更新。

描述

Samba 安全公告报告:

所有当前已发布的 Samba 版本都容易遭受 Samba Web 管理工具 (SWAT) 中的跨站请求伪造的攻击。通过诱骗已由 SWAT 认证的用户点击其他网页上受到操控的 URL,可以进而操控 SWAT。

所有当前已发布的 Samba 版本都容易遭受 Samba Web 管理工具 (SWAT) 中的跨站脚本问题的影响。在“变更密码”字段中,可在用户字段内插入任意内容。

解决方案

更新受影响的程序包。

另见

http://www.nessus.org/u?a162f9d1

插件详情

严重性: Medium

ID: 55877

文件名: freebsd_pkg_56f4b3a6c82c11e0a49800215c6a37bb.nasl

版本: 1.14

类型: local

发布时间: 2011/8/17

最近更新时间: 2021/1/6

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 6.7

CVSS v2

风险因素: Medium

基本分数: 6.8

时间分数: 5.3

矢量: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

漏洞信息

CPE: p-cpe:/a:freebsd:freebsd:samba34, p-cpe:/a:freebsd:freebsd:samba35, cpe:/o:freebsd:freebsd

必需的 KB 项: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

可利用: true

易利用性: Exploits are available

补丁发布日期: 2011/8/16

漏洞发布日期: 2011/7/27

参考资料信息

CVE: CVE-2011-2522, CVE-2011-2694

BID: 48899, 48901