CVE-2002-2360
Webmin 0.21 से 0.99 में RPC मॉड्यूल, जब रूट या व्यवस्थापक विशेषाधिकारों के बिना स्थापित किया जाता है, तो दूरस्थ हमलावरों को remote_foreign_require और remote_foreign_call अनुरोधों के माध्यम से मनमानी फ़ाइलों को पढ़ने...
- प्रकाशित
- 29 अक्टू॰ 2007
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 अग॰ 2002
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 89.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Webmin 0.21 से 0.99 में RPC मॉड्यूल, जब रूट या व्यवस्थापक विशेषाधिकारों के बिना स्थापित किया जाता है, तो दूरस्थ हमलावरों को remote_foreign_require और remote_foreign_call अनुरोधों के माध्यम से मनमानी फ़ाइलों को पढ़ने और लिखने तथा मनमाने कमांड निष्पादित करने की अनुमति देता है।
स्रोत
1- Webmin 0.x - 'RPC' Privilege Escalationएक्सप्लॉइट
Noam Rathaus · linux · 28 अग॰ 2002
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।