← All CVEs

CVE-2009-1886

high · 9.3

Multiple format string vulnerabilities in client/client.c in smbclient in Samba 3.2.0 through 3.2.12 might allow context-dependent attackers to execute arbitrary code via format string specifiers in a filename.

9.3
CVSS
12.2%
EPSS (exploit prob.)
96th
EPSS percentile
2009-06-25
Published

AV:N/AC:M/Au:N/C:C/I:C/A:C

Weaknesses

CWE-134

Affected products

VendorProductAffected versions
sambasamba3.2.0
sambasamba3.2.1
sambasamba3.2.2
sambasamba3.2.3
sambasamba3.2.4
sambasamba3.2.5
sambasamba3.2.6
sambasamba3.2.7
sambasamba3.2.8
sambasamba3.2.9
sambasamba3.2.10
sambasamba3.2.11
sambasamba3.2.12

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2009-1886