Webmin 0day远程代码执行误差清静通告

宣布时间 2019-08-19

? 误差编号和级别


CVE编号:CVE-2019-15107,危险级别:高危,CVSS分值:暂无


? 影响版本


受影响的版本


Webmin 1.920


? 误差概述


Webmin是一套基于Web的用于类Unix操作系统中的系统管理工具。


Webmin在重置密码功效中发明了一个过失,该过失允许恶意第三方由于缺少输入验证而执行恶意代码,已知在端口10000上运行,并且影响最新版本1.920,Webmin尚未宣布果真声明或补丁。


现在互联网上果真的Webmin至少凌驾14万个。

 

尊龙凯时 - 人生就是搏!


? 误差验证


EXP:https://cxsecurity.com/issue/WLB-2019080045。

 

尊龙凯时 - 人生就是搏!


? 修复建议


Webmin尚未宣布果真声明或补丁。


? 参考链接


https://blog.firosolutions.com/exploits/webmin/