SMB2WWW远程执行任意命令漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1203532 漏洞类型 访问验证错误
发布时间 2002-12-18 更新时间 2005-10-20
CVE编号 CVE-2002-1342 CNNVD-ID CNNVD-200212-033
漏洞平台 N/A CVSS评分 7.5
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200212-033
|漏洞详情
smb2www是一款可以通过WEB浏览器访问SMB网络资源的工具。smb2www存在漏洞,远程攻击者可以利用这个漏洞以用户IDwww-data的权限在运行smb2www系统上执行任意命令。目前没有获得详细漏洞细节。
|参考资料

来源:DEBIAN
名称:DSA-203
链接:http://www.debian.org/security/2002/dsa-203
来源:BID
名称:6313
链接:http://www.securityfocus.com/bid/6313
来源:XF
名称:smb2www-command-execution(10768)
链接:http://www.iss.net/security_center/static/10768.php