
वेबमिन की चालू प्रोसेस सुविधा के माध्यम से क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) हमले का फायदा उठाकर रिमोट कमांड एक्ज़ीक्यूशन (RCE) प्राप्त करना
Webmin की चल रही प्रक्रिया सुविधा के माध्यम से रिमोट कमांड निष्पादन (RCE) प्राप्त करने के लिए क्रॉस-साइट अनुरोध जालसाजी (CSRF) हमले का शोषण
https://youtu.be/D45FN8QrzDo https://www.webmin.com "Webmin Unix-जैसे सर्वरों और सेवाओं के लिए एक वेब-आधारित सिस्टम प्रशासन उपकरण है, जिसकी दुनिया भर में 10,00,000 से अधिक स्थापनाएँ हैं। इसका उपयोग करके, ऑपरेटिंग सिस्टम के आंतरिक भागों, जैसे उपयोगकर्ता, डिस्क कोटा, सेवाएँ या कॉन्फ़िगरेशन फ़ाइलें, को कॉन्फ़िगर करना संभव है, साथ ही BIND DNS Server, Apache HTTP Server, PHP, MySQL, और कई अन्य जैसे ओपन-सोर्स ऐप्स को संशोधित और नियंत्रित करना भी संभव है।" Webmin के GitHub के अनुसार @mesh3l_911 ,@electronicbots