Логотип exploitDog
bind:"CVE-2015-5252" OR bind:"CVE-2015-5296" OR bind:"CVE-2015-5299"
Консоль
Логотип exploitDog

exploitDog

bind:"CVE-2015-5252" OR bind:"CVE-2015-5296" OR bind:"CVE-2015-5299"

Количество 26

Количество 26

nvd логотип

CVE-2015-5296

больше 9 лет назад

Samba 3.x and 4.x before 4.1.22, 4.2.x before 4.2.7, and 4.3.x before 4.3.3 supports connections that are encrypted but unsigned, which allows man-in-the-middle attackers to conduct encrypted-to-unencrypted downgrade attacks by modifying the client-server data stream, related to clidfs.c, libsmb_server.c, and smbXcli_base.c.

CVSS3: 5.4
EPSS: Низкий
debian логотип

CVE-2015-5296

больше 9 лет назад

Samba 3.x and 4.x before 4.1.22, 4.2.x before 4.2.7, and 4.3.x before ...

CVSS3: 5.4
EPSS: Низкий
github логотип

GHSA-pcgp-3vvv-qw57

больше 3 лет назад

Samba 3.x and 4.x before 4.1.22, 4.2.x before 4.2.7, and 4.3.x before 4.3.3 supports connections that are encrypted but unsigned, which allows man-in-the-middle attackers to conduct encrypted-to-unencrypted downgrade attacks by modifying the client-server data stream, related to clidfs.c, libsmb_server.c, and smbXcli_base.c.

CVSS3: 5.4
EPSS: Низкий
github логотип

GHSA-f55c-cff2-h6j3

больше 3 лет назад

The shadow_copy2_get_shadow_copy_data function in modules/vfs_shadow_copy2.c in Samba 3.x and 4.x before 4.1.22, 4.2.x before 4.2.7, and 4.3.x before 4.3.3 does not verify that the DIRECTORY_LIST access right has been granted, which allows remote attackers to access snapshots by visiting a shadow copy directory.

CVSS3: 5.3
EPSS: Средний
fstec логотип

BDU:2021-01298

больше 9 лет назад

Уязвимость компонента clidfs.c, libsmb_server.c и smbXcli_base.c пакета программ сетевого взаимодействия Samba, связанная с недостатком механизма проверки вводимых данных, позволяющая нарушителю оказать воздействие на целостность данных

CVSS3: 5.4
EPSS: Низкий
fstec логотип

BDU:2021-01297

больше 9 лет назад

Уязвимость функции shadow_copy2_get_shadow_copy_data пакета программ сетевого взаимодействия Samba, связанная с раскрытием информации, позволяющая нарушителю получить доступ к конфиденциальным данным

CVSS3: 5.3
EPSS: Средний

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2015-5296

Samba 3.x and 4.x before 4.1.22, 4.2.x before 4.2.7, and 4.3.x before 4.3.3 supports connections that are encrypted but unsigned, which allows man-in-the-middle attackers to conduct encrypted-to-unencrypted downgrade attacks by modifying the client-server data stream, related to clidfs.c, libsmb_server.c, and smbXcli_base.c.

CVSS3: 5.4
8%
Низкий
больше 9 лет назад
debian логотип
CVE-2015-5296

Samba 3.x and 4.x before 4.1.22, 4.2.x before 4.2.7, and 4.3.x before ...

CVSS3: 5.4
8%
Низкий
больше 9 лет назад
github логотип
GHSA-pcgp-3vvv-qw57

Samba 3.x and 4.x before 4.1.22, 4.2.x before 4.2.7, and 4.3.x before 4.3.3 supports connections that are encrypted but unsigned, which allows man-in-the-middle attackers to conduct encrypted-to-unencrypted downgrade attacks by modifying the client-server data stream, related to clidfs.c, libsmb_server.c, and smbXcli_base.c.

CVSS3: 5.4
8%
Низкий
больше 3 лет назад
github логотип
GHSA-f55c-cff2-h6j3

The shadow_copy2_get_shadow_copy_data function in modules/vfs_shadow_copy2.c in Samba 3.x and 4.x before 4.1.22, 4.2.x before 4.2.7, and 4.3.x before 4.3.3 does not verify that the DIRECTORY_LIST access right has been granted, which allows remote attackers to access snapshots by visiting a shadow copy directory.

CVSS3: 5.3
11%
Средний
больше 3 лет назад
fstec логотип
BDU:2021-01298

Уязвимость компонента clidfs.c, libsmb_server.c и smbXcli_base.c пакета программ сетевого взаимодействия Samba, связанная с недостатком механизма проверки вводимых данных, позволяющая нарушителю оказать воздействие на целостность данных

CVSS3: 5.4
8%
Низкий
больше 9 лет назад
fstec логотип
BDU:2021-01297

Уязвимость функции shadow_copy2_get_shadow_copy_data пакета программ сетевого взаимодействия Samba, связанная с раскрытием информации, позволяющая нарушителю получить доступ к конфиденциальным данным

CVSS3: 5.3
11%
Средний
больше 9 лет назад

Уязвимостей на страницу