
Webmin की अपलोड और डाउनलोड सुविधा के ज़रिए कमांड इंजेक्शन प्राप्त करने के लिए रिफ्लेक्टेड क्रॉस-साइट स्क्रिप्टिंग (XSS) हमले का फायदा उठाना
वेबमिन की अपलोड और डाउनलोड सुविधा के माध्यम से कमांड इंजेक्शन प्राप्त करने के लिए रिफ्लेक्टेड क्रॉस-साइट स्क्रिप्टिंग (XSS) हमले का शोषण करना
https://www.webmin.com "वेबमिन यूनिक्स-जैसे सर्वरों और सेवाओं के लिए एक वेब-आधारित सिस्टम प्रशासन उपकरण है, जिसकी दुनिया भर में 1,000,000 से अधिक स्थापनाएँ हैं। इसका उपयोग करके, ऑपरेटिंग सिस्टम के आंतरिक घटकों, जैसे उपयोगकर्ता, डिस्क कोटा, सेवाएँ या कॉन्फ़िगरेशन फ़ाइलें, को कॉन्फ़िगर करना संभव है, साथ ही BIND DNS सर्वर, Apache HTTP सर्वर, PHP, MySQL और कई अन्य जैसे ओपन-सोर्स ऐप्स को संशोधित और नियंत्रित करना भी संभव है" वेबमिन के GitHub के अनुसार @mesh3l_911 ,@electronicbots