CVE-2017-15646
Webmin 1.860 से पहले के संस्करणों में XSS भेद्यता है जिसके परिणामस्वरूप रिमोट कोड निष्पादन (Remote Code Execution) हो सकता है। 'Others/File Manager' मेनू के अंतर्गत, 'Download from remote URL'...
- प्रकाशित
- 19 अक्टू॰ 2017
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 अक्टू॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 93.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Webmin 1.860 से पहले के संस्करणों में XSS भेद्यता है जिसके परिणामस्वरूप रिमोट कोड निष्पादन (Remote Code Execution) हो सकता है। 'Others/File Manager' मेनू के अंतर्गत, 'Download from remote URL' नामक एक विकल्प होता है जो किसी रिमोट सर्वर से फ़ाइल डाउनलोड करता है। एक दुर्भावनापूर्ण सर्वर स्थापित करने के बाद, कोई व्यक्ति फ़ाइल डाउनलोड अनुरोध की प्रतीक्षा कर सकता है और फिर एक XSS पेलोड भेज सकता है जो रिमोट कोड निष्पादन की ओर ले जाएगा, जैसा कि name='cmd' इनपुट तत्व के value एट्रिब्यूट में एक OS कमांड द्वारा प्रदर्शित किया गया है।
स्रोत
1- Webmin 1.850 - Multiple Vulnerabilitiesएक्सप्लॉइट
hyp3rlinx · cgi · 15 अक्टू॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।