更新日 : 2012/12/21 08:34
CVSS v24 CVSS v3-
【Samba Web Administration Tool におけるクロスサイトリクエストフォージェリの脆弱性】
2012年12月21日Red Hat Enterprise Linux Server EUS脆弱性情報が公開されました。
対応が必要か検討してください。
脆弱性情報の概要
Samba Web Administration Tool (SWAT) には、クロスサイトリクエストフォージェリの脆弱性が存在します。 Samba Web Administration Tool (SWAT) は、Web インタフェース上で Samba の設定変更を行うための製品です。SWAT には、クロスサイトリクエストフォージェリの脆弱性が存在します。 なお、SWAT は、Samba の初期設定では無効になっています。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 株式会社ラック 石川 芳浩 氏
対象製品
製品:Red Hat Enterprise Linux Server EUS
企業:レッドハット
深刻度(CVSS)
CVSS v2
4
CVSS v3
-

参考:CVSSの深刻度レベル
スコアCVSS v2CVSS v3
9.0~10.0危険緊急
7.0~8.9危険重要
4.0~6.9警告警告
0.1~3.9注意注意
0注意なし
リンク情報
JVN JVNDB-2011-002110
https://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-002110.html
JVN JVN#29529126
http://jvn.jp/jp/JVN29529126/index.html
CVE CVE-2011-2522
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-2522
NVD CVE-2011-2522
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2011-2522
SECUNIA SA45393
http://secunia.com/advisories/45393
BID 48899
http://www.securityfocus.com/bid/48899
XF 68843
http://xforce.iss.net/xforce/xfdb/68843
SECTRACK 1025852
http://www.securitytracker.com/id?1025852
OSVDB 74071
http://osvdb.org/74071
CWE-352
https://jvndb.jvn.jp/ja/cwe/CWE-352.html
日付情報
登録日
2012/12/21 08:34:00
最終更新日
2012/12/21 08:34:00
「Red Hat Enterprise Linux Server EUS」に関する直近の脆弱性情報
もっと見る >>