
क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) हमले का दोहन करके Webmin की अपलोड और डाउनलोड सुविधा के माध्यम से कमांड इंजेक्शन प्राप्त करना
Webmin की अपलोड और डाउनलोड सुविधा के माध्यम से कमांड इंजेक्शन प्राप्त करने के लिए क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) हमले का शोषण करना
https://www.webmin.com "Webmin एक यूनिक्स-जैसे सर्वरों और सेवाओं के लिए वेब-आधारित सिस्टम प्रशासन उपकरण है, जिसकी दुनिया भर में 1,000,000 से अधिक स्थापनाएँ हैं। इसका उपयोग करके, ऑपरेटिंग सिस्टम के आंतरिक भागों, जैसे उपयोगकर्ता, डिस्क कोटा, सेवाओं या कॉन्फ़िगरेशन फ़ाइलों को कॉन्फ़िगर करना संभव है, साथ ही BIND DNS सर्वर, Apache HTTP सर्वर, PHP, MySQL और कई अन्य जैसे ओपन-सोर्स ऐप्स को संशोधित और नियंत्रित करना भी संभव है" Webmin के GitHub के अनुसार @mesh3l_911 ,@electronicbots