
एक प्रतिबिंबित क्रॉस-साइट स्क्रिप्टिंग (XSS) हमले का शोषण करके Webmin के निर्धारित क्रॉन जॉब्स सुविधा के माध्यम से रिमोट कमांड निष्पादन (RCE) प्राप्त करना
वेबमिन की शेड्यूल्ड क्रोन जॉब्स सुविधा के माध्यम से एक रिफ्लेक्टेड क्रॉस-साइट स्क्रिप्टिंग (XSS) हमले का शोषण करके रिमोट कमांड निष्पादन (RCE) प्राप्त करना
https://www.webmin.com
"Webmin एक यूनिक्स-जैसे सर्वर और सेवाओं के लिए वेब-आधारित सिस्टम प्रशासन उपकरण है, जिसकी दुनिया भर में 1,000,000 से अधिक स्थापनाएँ हैं। इसका उपयोग करके, ऑपरेटिंग सिस्टम के आंतरिक भागों जैसे उपयोगकर्ता, डिस्क कोटा, सेवाएं या कॉन्फ़िगरेशन फ़ाइलों को कॉन्फ़िगर करना संभव है, साथ ही BIND DNS सर्वर, Apache HTTP सर्वर, PHP, MySQL और कई अन्य जैसे ओपन-सोर्स ऐप्स को संशोधित और नियंत्रित करना संभव है।" वेबमिन के GitHub के अनुसार @mesh3l_911 , @electronicbots