5

CVE-2012-2983

file/edit_html.cgi in Webmin 1.590 and earlier does not perform an authorization check before showing a file's unedited contents, which allows remote attackers to read arbitrary files via the file field.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Gentoo ≫ Webmin Version <= 1.590
Gentoo ≫ Webmin Version 1.140
Gentoo ≫ Webmin Version 1.150
Gentoo ≫ Webmin Version 1.160
Gentoo ≫ Webmin Version 1.170
Gentoo ≫ Webmin Version 1.180
Gentoo ≫ Webmin Version 1.200
Gentoo ≫ Webmin Version 1.210
Gentoo ≫ Webmin Version 1.220
Gentoo ≫ Webmin Version 1.230
Gentoo ≫ Webmin Version 1.240
Gentoo ≫ Webmin Version 1.260
Gentoo ≫ Webmin Version 1.270
Gentoo ≫ Webmin Version 1.280
Gentoo ≫ Webmin Version 1.290
Gentoo ≫ Webmin Version 1.300
Gentoo ≫ Webmin Version 1.310
Gentoo ≫ Webmin Version 1.320
Gentoo ≫ Webmin Version 1.330
Gentoo ≫ Webmin Version 1.340
Gentoo ≫ Webmin Version 1.370
Gentoo ≫ Webmin Version 1.380
Gentoo ≫ Webmin Version 1.390
Gentoo ≫ Webmin Version 1.400
Gentoo ≫ Webmin Version 1.410
Gentoo ≫ Webmin Version 1.420
Gentoo ≫ Webmin Version 1.430
Gentoo ≫ Webmin Version 1.440
Gentoo ≫ Webmin Version 1.450
Gentoo ≫ Webmin Version 1.470
Gentoo ≫ Webmin Version 1.480
Gentoo ≫ Webmin Version 1.500
Gentoo ≫ Webmin Version 1.510
Gentoo ≫ Webmin Version 1.520
Gentoo ≫ Webmin Version 1.530
Gentoo ≫ Webmin Version 1.550
Gentoo ≫ Webmin Version 1.560
Gentoo ≫ Webmin Version 1.570
Gentoo ≫ Webmin Version 1.580
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 20.46% 0.972
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 5 10 2.9
AV:N/AC:L/Au:N/C:P/I:N/A:N
CWE-287 Improper Authentication

When an actor claims to have a given identity, the product does not prove or insufficiently proves that the claim is correct.

http://www.xerox.com/download/security/security-bulletin/16287-4d6b7b0c81f7b/cert_XRX13-003_v1.0.pdf
http://americaninfosec.com/research/index.html
http://www.kb.cert.org/vuls/id/788478
Patch
US Government Resource
http://www.securitytracker.com/id?1027507
http://www.americaninfosec.com/research/dossiers/AISG-12-002.pdf
https://github.com/webmin/webmin/commit/4cd7bad70e23e4e19be8ccf7b9f245445b2b3b80