Samba 3.4.5符号链接目录遍历漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

BUGTRAQ ID: 38111 Samba是一套实现SMB(Server Messages Block)协议、跨平台进行文件共享和打印共享服务的程序。 Samba允许向可写共享外的目录创建符号链接,这允许远程攻击者通过目录遍历攻击以guest账号用户的权限读写访问受限制的目录。无需认证的攻击要求导入了公开可写的共享。 Samba 3.4.5 厂商补丁: Samba ----- 目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本: http://www.samba.org/

0%
暂无可用Exp或PoC
当前有0条受影响产品信息