| Title | Samba Web Administration Tool におけるクリックジャッキング攻撃を誘発される脆弱性 |
|---|---|
| Summary | Samba Web Administration Tool (SWAT) には、クリックジャッキング攻撃を誘発される脆弱性が存在します。 |
| Possible impacts | 第三者により、(1) FRAME 要素、または (2) IFRAME 要素を介して、クリックジャッキング攻撃を誘発される可能性があります。 |
| Solution | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| Publication Date | Feb. 2, 2013, midnight |
| Registration Date | Feb. 6, 2013, 10:43 a.m. |
| Last Update | March 24, 2015, 3:16 p.m. |
| CVSS2.0 : 警告 | |
| Score | 5.1 |
|---|---|
| Vector | AV:N/AC:H/Au:N/C:P/I:P/A:P |
| Samba Project |
| Samba 3.5.21 未満の 3.x |
| Samba 3.6.12 未満の 3.6.x |
| Samba 4.0.2 未満の 4.x |
| No | Changed Details | Date of change |
|---|---|---|
| 0 | [2013年02月06日] 掲載 [2013年02月20日] ベンダ情報:Debian (DSA-2617) を追加 [2013年04月08日] ベンダ情報:Novell (openSUSE-SU-2013:0281) を追加 ベンダ情報:Novell (openSUSE-SU-2013:0277) を追加 ベンダ情報:Novell (SUSE-SU-2013:0326) を追加 [2013年05月20日] ベンダ情報:Novell (SUSE-SU-2013:0519) を追加 [2013年11月05日] ベンダ情報:レッドハット (RHSA-2013:1310) を追加 [2014年02月13日] ベンダ情報:レッドハット (RHSA-2013:1542) を追加 ベンダ情報:レッドハット (Bug 905700) を追加 [2015年03月24日] ベンダ情報:レッドハット (RHSA-2014:0305) を追加 |
Feb. 17, 2018, 10:37 a.m. |
| Summary | The Samba Web Administration Tool (SWAT) in Samba 3.x before 3.5.21, 3.6.x before 3.6.12, and 4.x before 4.0.2 allows remote attackers to conduct clickjacking attacks via a (1) FRAME or (2) IFRAME element. |
|---|---|
| Publication Date | Feb. 3, 2013, 5:55 a.m. |
| Registration Date | Jan. 26, 2021, 3:32 p.m. |
| Last Update | Nov. 21, 2024, 10:47 a.m. |
| Configuration1 | or higher | or less | more than | less than | |
| cpe:2.3:a:samba:samba:3.0.19:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.0.23:c:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.0.14a:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.0.27:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.0.31:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.0.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.0.8:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.2.15:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.3.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.5.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.0.23:b:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.0.29:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.0.25:pre2:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.0.25b:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.2.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.4.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.5.9:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.2.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.5.7:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.3.15:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.4.11:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.0.2a:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.0.36:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.4.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.0.28:a:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.2.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.4.7:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.0.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.0.26:a:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.3.9:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.4.8:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.5.11:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.0.21:a:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.0.28:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.4.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.0.32:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.0.26a:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.2.13:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.0.6:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.4.6:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.0.21a:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.0.34:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.0.25:rc1:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.0.23:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.2.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.0.4:rc1:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.5.6:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.3.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.0.33:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.0.25:b:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.0.21:b:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.0.20a:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.4.16:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.3.12:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.0.21b:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.0.20:a:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.3.7:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.5.19:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.4.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.0.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.5.8:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.0.9:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.2.9:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.5.17:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.5.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.0.11:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.0.7:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.0.13:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.4.17:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.3.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.2.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.2.7:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.0.14:a:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.0.20b:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.0.21:c:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.0.16:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.5.14:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.4.12:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.2.10:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.0.17:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.0.21:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.0.26:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.0.14:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.4.13:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.0.25:pre1:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.0.30:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.0.21c:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.3.11:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.5.10:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.0.20:b:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.3.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.4.10:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.0.23b:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.3.6:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.0.25:rc3:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.5.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.3.14:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.5.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.0.23:a:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.5.12:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.0.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.0.12:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.2.12:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.0.37:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.0.20:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.2.8:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.0.35:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.0.18:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.0.23:d:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.0.2:a:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.0.25a:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.0.25c:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.3.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.0.24:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.5.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.0.10:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.2.11:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.4.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.1.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.5.18:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.4.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.5.20:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.0.27:a:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.3.8:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.3.13:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.2.14:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.5.15:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.5.13:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.0.23d:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.4.14:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.0.25:rc2:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.4.9:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.2.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.3.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.0.25:a:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.0.23c:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.0.15:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.2.6:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.0.23a:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.0.25:c:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.4.15:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.5.16:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.0.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.3.10:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.0.25:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.0.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.3.16:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.0.22:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.5.3:*:*:*:*:*:*:* | |||||
| Configuration2 | or higher | or less | more than | less than | |
| cpe:2.3:a:samba:samba:3.6.10:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.6.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.6.9:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.6.11:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.6.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.6.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.6.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.6.8:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.6.7:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.6.6:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.6.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.6.0:*:*:*:*:*:*:* | |||||
| Configuration3 | or higher | or less | more than | less than | |
| cpe:2.3:a:samba:samba:4.0.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:4.0.0:*:*:*:*:*:*:* | |||||