
Ausnutzen eines Reflected Cross-Site Scripting (XSS)-Angriffs, um über die File-Manager-Funktion von Webmin eine Befehlsinjektion (Command Injection) zu erreichen.
Ausnutzen eines Reflected Cross-Site Scripting (XSS)-Angriffs, um über die File-Manager-Funktion von Webmin eine Command Injection zu erreichen
https://www.webmin.com "Webmin ist ein webbasiertes Systemverwaltungswerkzeug für Unix-ähnliche Server und Dienste mit über 1.000.000 Installationen weltweit. Mit ihm ist es möglich, Betriebssysteminterna wie Benutzer, Festplattenkontingente, Dienste oder Konfigurationsdateien zu konfigurieren sowie Open-Source-Apps wie BIND DNS Server, Apache HTTP Server, PHP, MySQL und viele weitere zu modifizieren und zu steuern" Laut Webmins GitHub @mesh3l_911 ,@electronicbots