
Эксплуатация атаки межсайтовой подделки запроса (CSRF) для выполнения Command Injection через функцию File Manager в Webmin
Использование атаки Cross-site request forgery (CSRF) для получения Command Injection через функцию File Manager в Webmin
https://www.webmin.com
"Webmin — это веб-инструмент системного администрирования Unix-подобных серверов и сервисов с более чем 1 000 000 установок по всему миру. С его помощью можно настраивать внутренние компоненты операционной системы, такие как пользователи, дисковые квоты, службы или конфигурационные файлы, а также изменять и контролировать приложения с открытым исходным кодом, такие как BIND DNS Server, Apache HTTP Server, PHP, MySQL и многие другие" Согласно GitHub-репозиторию Webmin @mesh3l_911 ,@electronicbots