
एक रिफ्लेक्टेड क्रॉस-साइट स्क्रिप्टिंग (XSS) हमले का शोषण करके Webmin की चल रही प्रक्रिया सुविधा के माध्यम से रिमोट कमांड निष्पादन (RCE) प्राप्त करना
Webmin की चल रही प्रक्रिया सुविधा के माध्यम से Reflected Cross-Site Scripting (XSS) हमले का शोषण करके Remote Command Execution (RCE) प्राप्त करना
https://youtu.be/23VvUMu-28c https://www.webmin.com "Webmin एक वेब-आधारित सिस्टम प्रशासन उपकरण है जो Unix-जैसे सर्वरों और सेवाओं के लिए दुनिया भर में 1,000,000 से अधिक इंस्टॉलेशन के साथ है। इसका उपयोग करके, ऑपरेटिंग सिस्टम के आंतरिक भागों जैसे उपयोगकर्ता, डिस्क कोटा, सेवाएँ या कॉन्फ़िगरेशन फ़ाइलों को कॉन्फ़िगर करना संभव है, साथ ही ओपन-सोर्स ऐप्स जैसे BIND DNS Server, Apache HTTP Server, PHP, MySQL, और कई अन्य को संशोधित और नियंत्रित करना संभव है" Webmin के GitHub के अनुसार @mesh3l_911 ,@electronicbots