| CNNVD-ID编号 | CNNVD-201906-632 | CVE编号 | CVE-2019-12840 |
| 发布时间 | 2019-06-15 | 更新时间 | 2020-12-24 |
| 漏洞类型 | 操作系统命令注入 | 漏洞来源 | N/A |
| 危险等级 | 高危 | 威胁类型 | 远程 |
| 厂商 | N/A | ||
Webmin是Webmin社区的一套基于Web的用于类Unix操作系统中的系统管理工具。
Webmin 1.910及之前版本中存在操作系统命令注入漏洞。攻击者可通过向update.cgi文件发送‘data’参数利用该漏洞以root权限执行任意命令。
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
http://www.webmin.com/
来源:BID
来源:www.exploit-db.com
来源:pentest.com.tr
链接:https://pentest.com.tr/exploits/Webmin-1910-Package-Updates-Remote-Command-Execution.html
来源:MISC
链接:https://packetstormsecurity.com/files/153372/Webmin-1.910-Remote-Command-Execution.html
来源:MISC
链接:http://packetstormsecurity.com/files/153372/Webmin-1.910-Remote-Command-Execution.html
来源:www.webmin.com
来源:nvd.nist.gov
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/Webmin-privilege-escalation-via-Package-Updates-29541
来源:cxsecurity.com
暂无