Samba MS-DOS パスリクエストの任意ファイルの取得

medium Nessus プラグイン ID 15394

概要

リモートファイルサーバーにより、任意のファイルにアクセスできます。

説明

バージョン番号によると、リモート Samba サーバーは、攻撃者が共有の定義されたパスの外にある任意のファイルにアクセスすることを可能にする欠陥の、影響を受けます。攻撃者は、この欠陥を悪用するために有効なアカウントが必要です。

ソリューション

Samba 2.2.12 / 3.0.7 または以降にアップグレードしてください。

参考資料

http://www.nessus.org/u?3c682015

https://seclists.org/bugtraq/2004/Sep/458

https://seclists.org/bugtraq/2004/Oct/48

プラグインの詳細

深刻度: Medium

ID: 15394

ファイル名: samba_arbitrary_file_access.nasl

バージョン: 1.23

タイプ: remote

ファミリー: Misc.

公開日: 2004/9/30

更新日: 2018/11/15

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.5

CVSS v2

リスクファクター: Medium

基本値: 6.5

現状値: 4.8

ベクトル: CVSS2#AV:N/AC:L/Au:S/C:P/I:P/A:P

脆弱性情報

CPE: cpe:/a:samba:samba

必要な KB アイテム: SMB/NativeLanManager

エクスプロイトの容易さ: No known exploits are available

脆弱性公開日: 2004/9/30

参照情報

CVE: CVE-2004-0815

BID: 11216, 11281