
Exploit pour CVE-2006-3392 : inclusion locale de fichier non authentifiée dans Webmin avant 1.290 et Usermin avant 1.220, contournant les filtres de traversée de chemin à l'aide de caractères encodés.
Webmin avant la version 1.290 et Usermin avant la version 1.220 appellent la fonction simplify_path avant de décoder le HTML, ce qui permet à des attaquants distants de lire des fichiers arbitraires, comme démontré à l'aide de séquences « ..%01 », qui contournent la suppression des séquences « ../ » avant que des octets tels que « %01 » soient retirés du nom de fichier.