Podatność CVE-2015-7698


Publikacja: 2015-10-21   Modyfikacja: 2015-10-23

Opis:
icewind1991 SMB before 1.0.3 allows remote authenticated users to execute arbitrary SMB commands via shell metacharacters in the user argument in the (1) listShares function in Server.php or the (2) connect or (3) read function in Share.php.

CVSS2 => (AV:N/AC:L/Au:S/C:C/I:C/A:C)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
9/10
10/10
8/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Niska
Jednorazowa
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Pełny
Pełny
Pełny
Affected software
Owncloud -> Owncloud 
Owncloud -> SMB 

 Referencje:
https://owncloud.org/security/advisory/?id=oc-sa-2015-017
https://github.com/icewind1991/SMB/commit/33ab10cc4d5c3e48cba3a074b5f9fc67590cd032

Copyright 2024, cxsecurity.com

 

Back to Top