
Ausnutzen eines Cross-Site-Request-Forgery-Angriffs (CSRF), um durch die File-Manager-Funktion von Webmin eine Command Injection zu erreichen.
Ausnutzen eines Cross-Site-Request-Forgery-Angriffs (CSRF), um durch die Dateimanager-Funktion von Webmin eine Command Injection zu erreichen
https://www.webmin.com
"Webmin ist ein webbasiertes Systemverwaltungswerkzeug für Unix-ähnliche Server und Dienste mit über 1.000.000 Installationen weltweit. Damit ist es möglich, interne Betriebssystemkonfigurationen wie Benutzer, Festplattenkontingente, Dienste oder Konfigurationsdateien zu konfigurieren sowie Open-Source-Apps zu modifizieren und zu steuern, wie z. B. BIND DNS Server, Apache HTTP Server, PHP, MySQL und viele mehr" Laut Webmins GitHub @mesh3l_911 ,@electronicbots