CVE-2020-35606
वेबमिन 1.962 तक के संस्करणों में मनमाना कमांड निष्पादन हो सकता है। पैकेज अपडेट्स मॉड्यूल के लिए अधिकृत कोई भी उपयोगकर्ता %0A और %0C से संबंधित वैक्टरों के माध्यम से रूट विशेषाधिकारों के साथ मनमाने कमांड निष्पादित कर सकता है। नोट: यह...
- प्रकाशित
- 21 दिस॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 22 दिस॰ 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
वेबमिन 1.962 तक के संस्करणों में मनमाना कमांड निष्पादन हो सकता है। पैकेज अपडेट्स मॉड्यूल के लिए अधिकृत कोई भी उपयोगकर्ता %0A और %0C से संबंधित वैक्टरों के माध्यम से रूट विशेषाधिकारों के साथ मनमाने कमांड निष्पादित कर सकता है। नोट: यह समस्या CVE-2019-12840 के अपूर्ण सुधार के कारण मौजूद है।
स्रोत
2- webminscanस्कैनर
Webmin एक्सप्लॉइट स्कैनर CVE-2020-35606 CVE-2019-12840
AkkuS · linux · 22 दिस॰ 2020
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।