CVE-2021-32156
Eine Cross-Site-Request-Forgery-Schwachstelle (CSRF) existiert in Webmin 1.973 über die Funktion „Scheduled Cron Jobs“.
- Veröffentlicht
- 11.04.2022
- Aktualisiert
- 03.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 05.08.2026
Eine Cross-Site-Request-Forgery-Schwachstelle (CSRF) existiert in Webmin 1.973 über die Funktion „Scheduled Cron Jobs“.
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Eine Cross-Site-Request-Forgery-Schwachstelle (CSRF) existiert in Webmin 1.973 über die Funktion „Scheduled Cron Jobs“.
Ausnutzen eines Cross-Site Request Forgery (CSRF)-Angriffs, um eine Remote Command Execution (RCE) über die Funktion 'Scheduled Cron Jobs' von Webmin zu erlangen.
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.