CVE-2012-2982
file/show.cgi en Webmin v1.590 y anteriores permite a usuarios remotos autenticados ejecutar código arbitrario a través de un carácter no válido en un...
- Publicado
- 11 sept 2012
- Actualizado
- 6 ago 2024
- Asignación de CNA
- certcc
- Evidencia observada
- 10 oct 2012
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:P/A:PAlto · próximos 30 días
- Percentil
- 99,2 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
file/show.cgi en Webmin v1.590 y anteriores permite a usuarios remotos autenticados ejecutar código arbitrario a través de un carácter no válido en un nombre de ruta, como se demostró con | (pipe).
Fuentes
18- CVE-2012-2982Exploit
Explota CVE-2012-2982 en Webmin con un PoC en Rust que entrega una reverse shell TCP configurable y un listener Netcat opcional.
- CVE-2012-2982Exploit
Exploit para CVE-2012-2982
- CVE-2012-2982Exploit
Practica el scripting de POC en la sala intro de scripting de POC de Tryhackme (para Linux)
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.