5

CVE-2012-2983

file/edit_html.cgi in Webmin 1.590 and earlier does not perform an authorization check before showing a file's unedited contents, which allows remote attackers to read arbitrary files via the file field.

Data is provided by the National Vulnerability Database (NVD)
GentooWebmin Version <= 1.590
GentooWebmin Version1.140
GentooWebmin Version1.150
GentooWebmin Version1.160
GentooWebmin Version1.170
GentooWebmin Version1.180
GentooWebmin Version1.200
GentooWebmin Version1.210
GentooWebmin Version1.220
GentooWebmin Version1.230
GentooWebmin Version1.240
GentooWebmin Version1.260
GentooWebmin Version1.270
GentooWebmin Version1.280
GentooWebmin Version1.290
GentooWebmin Version1.300
GentooWebmin Version1.310
GentooWebmin Version1.320
GentooWebmin Version1.330
GentooWebmin Version1.340
GentooWebmin Version1.370
GentooWebmin Version1.380
GentooWebmin Version1.390
GentooWebmin Version1.400
GentooWebmin Version1.410
GentooWebmin Version1.420
GentooWebmin Version1.430
GentooWebmin Version1.440
GentooWebmin Version1.450
GentooWebmin Version1.470
GentooWebmin Version1.480
GentooWebmin Version1.500
GentooWebmin Version1.510
GentooWebmin Version1.520
GentooWebmin Version1.530
GentooWebmin Version1.550
GentooWebmin Version1.560
GentooWebmin Version1.570
GentooWebmin Version1.580
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Type Source Score Percentile
EPSS FIRST.org 54.54% 0.979
CVSS Metriken
Source Base Score Exploit Score Impact Score Vector string
nvd@nist.gov 5 10 2.9
AV:N/AC:L/Au:N/C:P/I:N/A:N
CWE-287 Improper Authentication

When an actor claims to have a given identity, the product does not prove or insufficiently proves that the claim is correct.