6

CVE-2012-2981

Webmin 1.590 and earlier allows remote authenticated users to execute arbitrary Perl code via a crafted file associated with the type (aka monitor type name) parameter.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Gentoo ≫ Webmin Version <= 1.590
Gentoo ≫ Webmin Version 1.140
Gentoo ≫ Webmin Version 1.150
Gentoo ≫ Webmin Version 1.160
Gentoo ≫ Webmin Version 1.170
Gentoo ≫ Webmin Version 1.180
Gentoo ≫ Webmin Version 1.200
Gentoo ≫ Webmin Version 1.210
Gentoo ≫ Webmin Version 1.220
Gentoo ≫ Webmin Version 1.230
Gentoo ≫ Webmin Version 1.240
Gentoo ≫ Webmin Version 1.260
Gentoo ≫ Webmin Version 1.270
Gentoo ≫ Webmin Version 1.280
Gentoo ≫ Webmin Version 1.290
Gentoo ≫ Webmin Version 1.300
Gentoo ≫ Webmin Version 1.310
Gentoo ≫ Webmin Version 1.320
Gentoo ≫ Webmin Version 1.330
Gentoo ≫ Webmin Version 1.340
Gentoo ≫ Webmin Version 1.370
Gentoo ≫ Webmin Version 1.380
Gentoo ≫ Webmin Version 1.390
Gentoo ≫ Webmin Version 1.400
Gentoo ≫ Webmin Version 1.410
Gentoo ≫ Webmin Version 1.420
Gentoo ≫ Webmin Version 1.430
Gentoo ≫ Webmin Version 1.440
Gentoo ≫ Webmin Version 1.450
Gentoo ≫ Webmin Version 1.470
Gentoo ≫ Webmin Version 1.480
Gentoo ≫ Webmin Version 1.500
Gentoo ≫ Webmin Version 1.510
Gentoo ≫ Webmin Version 1.520
Gentoo ≫ Webmin Version 1.530
Gentoo ≫ Webmin Version 1.550
Gentoo ≫ Webmin Version 1.560
Gentoo ≫ Webmin Version 1.570
Gentoo ≫ Webmin Version 1.580
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 2.12% 0.794
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 6 6.8 6.4
AV:N/AC:M/Au:S/C:P/I:P/A:P
CWE-20 Improper Input Validation

The product receives input or data, but it does not validate or incorrectly validates that the input has the properties that are required to process the data safely and correctly.

http://www.xerox.com/download/security/security-bulletin/16287-4d6b7b0c81f7b/cert_XRX13-003_v1.0.pdf
http://americaninfosec.com/research/index.html
http://www.americaninfosec.com/research/dossiers/AISG-12-000.pdf
http://www.kb.cert.org/vuls/id/788478
Patch
US Government Resource
http://www.securitytracker.com/id?1027507
https://github.com/webmin/webmin/commit/ed7365064c189b8f136a9f952062249167d1bd9e
Patch