更新日 : 2012/12/26 01:27
CVSS v22.6 CVSS v3-
【Samba Web Administration Tool におけるクロスサイトスクリプティングの脆弱性】
2012年12月26日Red Hat Enterprise Linux Server EUS脆弱性情報が公開されました。
対応が必要か検討してください。
脆弱性情報の概要
Samba Web Administration Tool (SWAT) には、クロスサイトスクリプティングの脆弱性が存在します。 Samba Web Administration Tool (SWAT) は、Web インタフェース上で Samba の設定変更を行うための製品です。SWAT には、クロスサイトスクリプティングの脆弱性が存在します。 なお、SWAT は、Samba の初期設定では無効になっています。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: NTTデータ先端技術株式会社 辻 伸弘 氏
対象製品
製品:Red Hat Enterprise Linux Server EUS
企業:レッドハット
深刻度(CVSS)
CVSS v2
2.6
CVSS v3
-

参考:CVSSの深刻度レベル
スコアCVSS v2CVSS v3
9.0~10.0危険緊急
7.0~8.9危険重要
4.0~6.9警告警告
0.1~3.9注意注意
0注意なし
リンク情報
JVN JVNDB-2011-002111
https://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-002111.html
JVN JVN#63041502
http://jvn.jp/jp/JVN63041502/index.html
CVE CVE-2011-2694
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-2694
NVD CVE-2011-2694
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2011-2694
SECUNIA SA45393
http://secunia.com/advisories/45393
BID 48901
http://www.securityfocus.com/bid/48901
XF 68844
http://xforce.iss.net/xforce/xfdb/68844
SECTRACK 1025852
http://www.securitytracker.com/id?1025852
OSVDB 74072
http://osvdb.org/74072
CWE-79
https://jvndb.jvn.jp/ja/cwe/CWE-79.html
日付情報
登録日
2012/12/26 01:27:00
最終更新日
2012/12/26 01:27:00
「Red Hat Enterprise Linux Server EUS」に関する直近の脆弱性情報
もっと見る >>