Samba是用于 Linux 和 Unix 的标准 Windows 互操作性程序套件。 Samba 4.3及之前版本存在权限许可和访问控制问题漏洞,该漏洞源于KDC 接受使用它已知的任何密钥加密的 kpasswd 请求,通过使用自己的密钥加密伪造的 kpasswd 请求,用户可以更改其他用户的密码,从而实现完全的域接管。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | samba | Versions prior to samba 4.16.4, samba 4.15.9, samba 4.14.14 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2022-37317 | 7.6 HIGH | Archer Platform 跨站脚本漏洞 |
| CVE-2022-37318 | 7.0 HIGH | Archer Platform 跨站脚本漏洞 |
| CVE-2022-37316 | 6.5 MEDIUM | Archer Platform 安全漏洞 |
| CVE-2022-37240 | Alt-N MDaemon 注入漏洞 | |
| CVE-2022-37817 | Tenda AX1803 缓冲区错误漏洞 | |
| CVE-2022-37824 | Tenda AX1803 缓冲区错误漏洞 | |
| CVE-2022-37814 | Tenda AC1206 缓冲区错误漏洞 | |
| CVE-2022-37820 | Tenda AX1803 缓冲区错误漏洞 | |
| CVE-2022-37816 | Tenda AC1206 缓冲区错误漏洞 | |
| CVE-2022-37822 | Tenda AX1803 缓冲区错误漏洞 | |
| CVE-2022-37245 | Alt-N MDaemon 跨站脚本漏洞 | |
| CVE-2022-37244 | Alt-N MDaemon 跨站脚本漏洞 | |
| CVE-2022-37243 | Alt-N MDaemon 跨站脚本漏洞 | |
| CVE-2022-37242 | Alt-N MDaemon 注入漏洞 | |
| CVE-2022-37241 | Alt-N MDaemon 跨站脚本漏洞 | |
| CVE-2022-2255 | mod_wsgi 数据伪造问题漏洞 | |
| CVE-2022-37160 | Claroline 跨站脚本漏洞 | |
| CVE-2022-2991 | Linux kernel 缓冲区错误漏洞 | |
| CVE-2022-23235 | Netapp Active IQ Unified Manager 信息泄露漏洞 | |
| CVE-2022-37159 | Claroline 代码问题漏洞 |
Showing top 20 of 214 CVEs. View all on vendor page → →
No comments yet