
Ausnutzen eines Cross-Site Request Forgery (CSRF)-Angriffs, um eine Remote Command Execution (RCE) über die Funktion 'Scheduled Cron Jobs' von Webmin zu erlangen.
Ausnutzen eines Cross-Site Request Forgery (CSRF)-Angriffs, um eine Remote Command Execution (RCE) über die Webmin Scheduled Cron Jobs-Funktion zu erreichen
https://www.webmin.com "Webmin ist ein webbasiertes Systemadministrationstool für Unix-ähnliche Server und Dienste mit über 1.000.000 Installationen weltweit. Damit können Betriebssystem-Interna wie Benutzer, Datenträgerkontingente, Dienste oder Konfigurationsdateien konfiguriert sowie Open-Source-Apps wie BIND DNS Server, Apache HTTP Server, PHP, MySQL und viele mehr modifiziert und gesteuert werden." Laut Webmins GitHub @mesh3l_911 , @electronicbots