6.5

CVE-2012-2982

Exploit
file/show.cgi in Webmin 1.590 and earlier allows remote authenticated users to execute arbitrary commands via an invalid character in a pathname, as demonstrated by a | (pipe) character.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Gentoo ≫ Webmin Version <= 1.590
Gentoo ≫ Webmin Version 1.140
Gentoo ≫ Webmin Version 1.150
Gentoo ≫ Webmin Version 1.160
Gentoo ≫ Webmin Version 1.170
Gentoo ≫ Webmin Version 1.180
Gentoo ≫ Webmin Version 1.200
Gentoo ≫ Webmin Version 1.210
Gentoo ≫ Webmin Version 1.220
Gentoo ≫ Webmin Version 1.230
Gentoo ≫ Webmin Version 1.240
Gentoo ≫ Webmin Version 1.260
Gentoo ≫ Webmin Version 1.270
Gentoo ≫ Webmin Version 1.280
Gentoo ≫ Webmin Version 1.290
Gentoo ≫ Webmin Version 1.300
Gentoo ≫ Webmin Version 1.310
Gentoo ≫ Webmin Version 1.320
Gentoo ≫ Webmin Version 1.330
Gentoo ≫ Webmin Version 1.340
Gentoo ≫ Webmin Version 1.370
Gentoo ≫ Webmin Version 1.380
Gentoo ≫ Webmin Version 1.390
Gentoo ≫ Webmin Version 1.400
Gentoo ≫ Webmin Version 1.410
Gentoo ≫ Webmin Version 1.420
Gentoo ≫ Webmin Version 1.430
Gentoo ≫ Webmin Version 1.440
Gentoo ≫ Webmin Version 1.450
Gentoo ≫ Webmin Version 1.470
Gentoo ≫ Webmin Version 1.480
Gentoo ≫ Webmin Version 1.500
Gentoo ≫ Webmin Version 1.510
Gentoo ≫ Webmin Version 1.520
Gentoo ≫ Webmin Version 1.530
Gentoo ≫ Webmin Version 1.550
Gentoo ≫ Webmin Version 1.560
Gentoo ≫ Webmin Version 1.570
Gentoo ≫ Webmin Version 1.580
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 62.18% 0.991
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 6.5 8 6.4
AV:N/AC:L/Au:S/C:P/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://www.xerox.com/download/security/security-bulletin/16287-4d6b7b0c81f7b/cert_XRX13-003_v1.0.pdf
http://americaninfosec.com/research/index.html
http://www.kb.cert.org/vuls/id/788478
Patch
US Government Resource
http://www.securitytracker.com/id?1027507
http://www.americaninfosec.com/research/dossiers/AISG-12-001.pdf
https://github.com/webmin/webmin/commit/1f1411fe7404ec3ac03e803cfa7e01515e71a213
Patch
Exploit