CVE-2003-0101
miniserv.pl في (1) Webmin قبل الإصدار 1.070 و(2) Usermin قبل الإصدار 1.000 لا يتعامل بشكل صحيح مع المحارف الوصفية مثل تغذية الأسطر وإرجاع العربة (CRLF) في...
- تم النشر
- 26/02/2003
- محدث
- 08/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 20/02/2003
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cمتوسط · الثلاثين يومًا القادمة
- المئوية
- 96.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
miniserv.pl في (1) Webmin قبل الإصدار 1.070 و(2) Usermin قبل الإصدار 1.000 لا يتعامل بشكل صحيح مع المحارف الوصفية مثل تغذية الأسطر وإرجاع العربة (CRLF) في السلاسل المشفرة بـ Base-64 أثناء المصادقة الأساسية، مما يسمح للمهاجمين عن بُعد بتزوير معرّف الجلسة والحصول على صلاحيات الجذر.
المصادر
1Carl Livitt · linux · 20/02/2003
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.