CVE-2020-35606
Arbitrary command execution can occur in Webmin through 1.962. Any user authorized for the Package Updates module can execute arbitrary commands with root...
- Veröffentlicht
- 21.12.2020
- Aktualisiert
- 04.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 22.12.2020
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HMittel · nächste 30 Tage
- Perzentil
- 98,1 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Arbitrary command execution can occur in Webmin through 1.962. Any user authorized for the Package Updates module can execute arbitrary commands with root privileges via vectors involving %0A and %0C. NOTE: this issue exists because of an incomplete fix for CVE-2019-12840. Translation to German: In Webmin bis einschließlich 1.962 kann eine beliebige Befehlsausführung auftreten. Jeder Benutzer, der für das Modul „Package Updates“ autorisiert ist, kann über Vektoren, die %0A und %0C beinhalten, beliebige Befehle mit Root-Rechten ausführen. HINWEIS: Dieses Problem besteht aufgrund einer unvollständigen Behebung von CVE-2019-12840.
Quellen
2- webminscanScanner
Webmin Exploit Scanner CVE-2020-35606 CVE-2019-12840
AkkuS · linux · 22.12.2020
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.