
Ausnutzung eines Reflected Cross-Site Scripting (XSS)-Angriffs, um eine Remote Command Execution (RCE) über die Webmin-Funktion 'Geplante Cron-Jobs' zu erreichen.
Ausnutzen eines Reflected Cross-Site Scripting (XSS)-Angriffs, um eine Remote Command Execution (RCE) über die Funktion 'Scheduled Cron Jobs' von Webmin zu erreichen
https://www.webmin.com
"Webmin ist ein webbasiertes Systemadministrationstool für Unix-ähnliche Server und Dienste mit über 1.000.000 Installationen weltweit. Damit ist es möglich, Betriebssysteminterna wie Benutzer, Festplattenkontingente, Dienste oder Konfigurationsdateien zu konfigurieren sowie Open-Source-Apps wie BIND DNS Server, Apache HTTP Server, PHP, MySQL und viele weitere zu modifizieren und zu steuern" Laut Webmins GitHub @mesh3l_911 , @electronicbots