Webmin

Webmin

94 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 89.82%
  • Veröffentlicht 15.06.2019 20:29:00
  • Zuletzt bearbeitet 21.11.2024 04:23:41

In Webmin through 1.910, any user authorized to the "Package Updates" module can execute arbitrary commands with root privileges via the data parameter to update.cgi.

Exploit
  • EPSS 1.75%
  • Veröffentlicht 21.03.2019 16:00:30
  • Zuletzt bearbeitet 21.11.2024 03:57:30

Webmin 1.890 has XSS via /config.cgi?webmin, the /shell/index.cgi history parameter, /shell/index.cgi?stripped=1, or the /webminlog/search.cgi uall or mall parameter.

Exploit
  • EPSS 53.29%
  • Veröffentlicht 07.03.2019 05:29:01
  • Zuletzt bearbeitet 21.11.2024 04:51:59

Webmin 1.900 allows remote attackers to execute arbitrary code by leveraging the "Java file manager" and "Upload and Download" privileges to upload a crafted .cgi file via the /updown/upload.cgi URI.

  • EPSS 0.79%
  • Veröffentlicht 14.03.2018 19:29:00
  • Zuletzt bearbeitet 21.11.2024 04:14:11

An issue was discovered in Webmin 1.840 and 1.880 when the default Yes setting of "Can view any file as a log file" is enabled. As a result of weak default configuration settings, limited users have full access rights to the underlying Unix system fi...

  • EPSS 0.17%
  • Veröffentlicht 30.12.2017 17:29:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

custom/run.cgi in Webmin before 1.870 allows remote authenticated administrators to conduct XSS attacks via the description field in the custom command functionality.

Exploit
  • EPSS 13.21%
  • Veröffentlicht 19.10.2017 22:29:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

SSRF exists in Webmin 1.850 via the PATH_INFO to tunnel/link.cgi, as demonstrated by a GET request for tunnel/link.cgi/http://INTRANET-IP:8000.

Exploit
  • EPSS 0.84%
  • Veröffentlicht 19.10.2017 22:29:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

CSRF exists in Webmin 1.850. By sending a GET request to at/create_job.cgi containing dir=/&cmd= in the URI, an attacker to execute arbitrary commands.

Exploit
  • EPSS 10.51%
  • Veröffentlicht 19.10.2017 22:29:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

Webmin before 1.860 has XSS with resultant remote code execution. Under the 'Others/File Manager' menu, there is a 'Download from remote URL' option to download a file from a remote server. After setting up a malicious server, one can wait for a file...

Exploit
  • EPSS 0.6%
  • Veröffentlicht 04.07.2017 02:29:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

Multiple Cross-site scripting (XSS) vulnerabilities in Webmin before 1.850 allow remote attackers to inject arbitrary web script or HTML via the sec parameter to view_man.cgi, the referers parameter to change_referers.cgi, or the name parameter to sa...

  • EPSS 0.34%
  • Veröffentlicht 28.04.2017 16:59:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

Multiple cross-site scripting vulnerabilities in Webmin versions prior to 1.830 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.