CNCVE编号:CNCVE-20000938 CVE编号:CVE-2000-0938 安全级别:低 漏洞中文描述: Samba 2.0.7中的Samba网络管理工具Samba Web Administration Tool (SWAT)对合法的用户名和不合法的用户名提供不同的错误信息,这可导致远程攻击者在服务器上识别出合法用户。 漏洞英文描述: Samba Web Administration Tool (SWAT) in Samba 2.0.7 supplies a different error message when a valid username is provided versus an invalid name, which allows remote attackers to identify valid users on the server. 漏洞参考: BUGTRAQ:20001030 Samba 2.0.7 SWAT vulnerabilities | URL:http://archives.neohapsis.com/archives/bugtraq/2000-10/0430.html 系统类型:其他 漏洞类型:设计错误