CVE-2002-1673
Webmin 0.92 के लिए वेब इंटरफ़ेस इंटरफ़ेस पर प्रदर्शित फ़ाइलों में स्क्रिप्ट कोड को ठीक से quote या फ़िल्टर नहीं करता है, जिससे स्थानीय उपयोगकर्ता कुछ फ़ाइलों या फ़ील्ड्स, जैसे passwd फ़ाइल में वास्तविक उपयोगकर्ता नाम प्रविष्टि, में स्क्रिप्ट डालकर...
- प्रकाशित
- 21 जून 2005
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 मार्च 2002
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:P/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 54.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Webmin 0.92 के लिए वेब इंटरफ़ेस इंटरफ़ेस पर प्रदर्शित फ़ाइलों में स्क्रिप्ट कोड को ठीक से quote या फ़िल्टर नहीं करता है, जिससे स्थानीय उपयोगकर्ता कुछ फ़ाइलों या फ़ील्ड्स, जैसे passwd फ़ाइल में वास्तविक उपयोगकर्ता नाम प्रविष्टि, में स्क्रिप्ट डालकर स्क्रिप्ट निष्पादित कर सकते हैं और संभवतः कुकीज़ चुरा सकते हैं।
स्रोत
1- Webmin 0.x - Code Input Validationएक्सप्लॉइट
prophecy · linux · 20 मार्च 2002
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।