CVE-2022-36446
Webmin 1.997 से पहले के संस्करणों में software/apt-lib.pl में एक UI कमांड के लिए HTML एस्केपिंग का अभाव है।
- प्रकाशित
- 25 जुल॰ 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 1 अग॰ 2022
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Webmin 1.997 से पहले के संस्करणों में software/apt-lib.pl में एक UI कमांड के लिए HTML एस्केपिंग का अभाव है।
स्रोत
5- CVE-2022-36446-Webmin-RCEएक्सप्लॉइट
Webmin < 1.997 के लिए सॉफ़्टवेयर पैकेज अपडेट मॉड्यूल के माध्यम से प्रमाणित रिमोट कोड निष्पादन एक्सप्लॉइट। अनसैनिटाइज़्ड पैरामीटर के माध्यम से रूट के रूप में मनमाने कमांड इंजेक्ट करता है, रिवर्स शेल वितरित करता है।
- CVE-2022-36446एक्सप्लॉइट
CVE-2022-36446 - Webmin 1.996 रिमोट कोड निष्पादन
Webmin < 1.997 पर CVE-2022-36446 Software Package Updates RCE (Authenticated) का फायदा उठाने के लिए एक Python स्क्रिप्ट।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।