
استغلال هجوم تزوير الطلبات عبر المواقع (CSRF) للحصول على حقن أوامر من خلال ميزة الرفع والتنزيل في Webmin
استغلال هجوم تزوير الطلب عبر المواقع (CSRF) للحصول على حقن أوامر (Command Injection) عبر ميزة الرفع والتنزيل في Webmin
https://www.webmin.com "ويبمين هي أداة إدارة أنظمة قائمة على الويب لخوادم تشبه يونكس، والخدمات التي لديها أكثر من 1,000,000 عملية تثبيت في جميع أنحاء العالم. باستخدامها، يمكنك تكوين مكونات نظام التشغيل الداخلية، مثل المستخدمين وحصص القرص والخدمات أو ملفات الإعدادات، بالإضافة إلى تعديل والتحكم في التطبيقات مفتوحة المصدر، مثل خادم BIND DNS، وخادم Apache HTTP، وPHP، وMySQL، وغيرها الكثير" وفقًا لـ GitHub الخاص بـ Webmin @mesh3l_911 ,@electronicbots