
Exploitation d'une attaque de Cross-Site Scripting réfléchi (XSS) pour obtenir une injection de commande via la fonctionnalité Upload and Download de Webmin
Exploitation d'une attaque de Cross-Site Scripting (XSS) réfléchi pour obtenir une injection de commande via la fonctionnalité Upload et Download de Webmin
https://www.webmin.com
"Webmin est un outil d'administration système basé sur le Web pour les serveurs de type Unix et services, avec plus de 1 000 000 d'installations dans le monde. En l'utilisant, il est possible de configurer les composants internes du système d'exploitation, tels que les utilisateurs, les quotas de disque, les services ou les fichiers de configuration, ainsi que de modifier et contrôler des applications open source, telles que le serveur DNS BIND, le serveur HTTP Apache, PHP, MySQL, et bien d'autres." Selon le GitHub de Webmin @mesh3l_911 ,@electronicbots