CVE-2021-32157
Una vulnerabilità di Cross-Site Scripting (XSS) esiste in Webmin 1.973 tramite la funzionalità Scheduled Cron Jobs.
- Pubblicato
- 11 apr 2022
- Aggiornato
- 3 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 25 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 90,2%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Una vulnerabilità di Cross-Site Scripting (XSS) esiste in Webmin 1.973 tramite la funzionalità Scheduled Cron Jobs.
Fonti
2- CVE-2021-32157Exploit
Rendi possibile creare un ambiente virtuale webmin vulnerabile come container utilizzando docker
- CVE-2021-32157Exploit
Sfruttare un attacco di Cross-Site Scripting (XSS) riflesso per ottenere l'esecuzione remota di comandi (RCE) attraverso la funzione di Cron Jobs programmati di Webmin
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.