Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-0922

Опубликовано: 03 апр. 2023
Источник: nvd
CVSS3: 5.9
CVSS3: 5.9
EPSS Низкий

Описание

The Samba AD DC administration tool, when operating against a remote LDAP server, will by default send new or reset passwords over a signed-only connection.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:samba:samba:*:*:*:*:*:*:*:*
Версия от 4.0.0 (включая) до 4.16.10 (исключая)
cpe:2.3:a:samba:samba:*:*:*:*:*:*:*:*
Версия от 4.17.0 (включая) до 4.17.7 (исключая)
cpe:2.3:a:samba:samba:4.18.0:-:*:*:*:*:*:*
cpe:2.3:a:samba:samba:4.18.0:rc1:*:*:*:*:*:*
cpe:2.3:a:samba:samba:4.18.0:rc2:*:*:*:*:*:*
cpe:2.3:a:samba:samba:4.18.0:rc3:*:*:*:*:*:*
cpe:2.3:a:samba:samba:4.18.0:rc4:*:*:*:*:*:*

EPSS

Процентиль: 45%
0.00229
Низкий

5.9 Medium

CVSS3

5.9 Medium

CVSS3

Дефекты

CWE-319
CWE-319

Связанные уязвимости

CVSS3: 5.9
ubuntu
почти 3 года назад

The Samba AD DC administration tool, when operating against a remote LDAP server, will by default send new or reset passwords over a signed-only connection.

CVSS3: 5.9
redhat
почти 3 года назад

The Samba AD DC administration tool, when operating against a remote LDAP server, will by default send new or reset passwords over a signed-only connection.

CVSS3: 5.9
msrc
больше 1 года назад

Описание отсутствует

CVSS3: 5.9
debian
почти 3 года назад

The Samba AD DC administration tool, when operating against a remote L ...

suse-cvrf
почти 3 года назад

Security update for samba

EPSS

Процентиль: 45%
0.00229
Низкий

5.9 Medium

CVSS3

5.9 Medium

CVSS3

Дефекты

CWE-319
CWE-319