Samba是Samba团队的一套可使UNIX系列的操作系统与微软Windows操作系统的SMB/CIFS网络协议做连结的自由软件。该软件支持共享打印机、互相传输资料文件等。 Samba 4.7.9之前版本和4.8.4之前版本中存在信任管理问题漏洞,该漏洞源于即使明确禁用了NTLMv1,程序依然允许使用弱的NTLMv1身份验证。远程攻击者可利用该漏洞实施中间人攻击,读取samba服务器端和客户端之间传递的凭证和其他的详细信息。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| The Samba Team | samba | before 4.7.9 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2018-10858 | Samba 缓冲区错误漏洞 | |
| CVE-2018-10918 | Samba 代码问题漏洞 | |
| CVE-2018-10919 | Samba 信息泄露漏洞 | |
| CVE-2018-1140 | Samba 输入验证错误漏洞 |
No comments yet