
CVE-2006-3392 के लिए एक्सप्लॉइट: Webmin 1.290 से पहले और Usermin 1.220 से पहले के संस्करणों में बिना प्रमाणीकरण के स्थानीय फ़ाइल समावेशन, एन्कोडेड वर्णों का उपयोग करके पाथ ट्रैवर्सल फ़िल्टर को बायपास करना।
Webmin 1.290 से पहले और Usermin 1.220 से पहले, HTML डिकोड करने से पहले simplify_path फ़ंक्शन को कॉल करता है, जो दूरस्थ हमलावरों को मनमानी फ़ाइलें पढ़ने की अनुमति देता है, जैसा कि "..%01" अनुक्रमों का उपयोग करके प्रदर्शित किया गया है, जो "%01" जैसे बाइट्स को फ़ाइलनाम से हटाने से पहले "../" अनुक्रमों को हटाने को बायपास करते हैं।