
Exploit para CVE-2006-3392: inclusão local de arquivos não autenticada no Webmin antes de 1.290 e Usermin antes de 1.220, contornando filtros de path traversal usando caracteres codificados.
Webmin antes da versão 1.290 e Usermin antes da versão 1.220 chama a função simplify_path antes de decodificar HTML, o que permite que atacantes remotos leiam arquivos arbitrários, conforme demonstrado usando sequências "..%01", que ignoram a remoção de sequências "../" antes que bytes como "%01" sejam removidos do nome do arquivo.