Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-05707

Опубликовано: 11 дек. 2025
Источник: fstec
CVSS3: 8.5
CVSS2: 7.1
EPSS Низкий

Описание

Уязвимость панели управления хостингом Webmin связана с непринятием мер по нейтрализации специальных элементов, используемых в команде операционной системы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольные команды

Вендор

ООО «Ред Софт»
Webmin

Наименование ПО

РЕД ОС
Webmin

Версия ПО

8.0 (РЕД ОС)
до 2.621 (Webmin)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

ООО «Ред Софт» РЕД ОС 8.0

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,1)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://github.com/webmin/webmin/commit/1a52bf4d72f9da6d79250c66e51f41c6f5b880ee
https://github.com/webmin/webmin/compare/2.520...2.600
https://webmin.com/security/#privilige-escalation-using-squid-module-cve-2025-67738
Для Ред ОС:
https://redos.red-soft.ru/search/?iblock_id=24&q=CVE-2025-67738

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 24%
0.00318
Низкий

8.5 High

CVSS3

7.1 High

CVSS2

Связанные уязвимости

CVSS3: 8.5
redos
4 месяца назад

Уязвимость webmin

CVSS3: 8.5
nvd
8 месяцев назад

squid/cachemgr.cgi in Webmin before 2.600 does not properly quote arguments. This is relevant if Webmin's Squid module and its Cache Manager feature are available, and an untrusted party is able to authenticate to Webmin and has certain Cache Manager permissions (the "cms" security option).

CVSS3: 8.5
debian
8 месяцев назад

squid/cachemgr.cgi in Webmin before 2.600 does not properly quote argu ...

CVSS3: 8.5
github
8 месяцев назад

squid/cachemgr.cgi in Webmin before 2.600 does not properly quote arguments. This is relevant if Webmin's Squid module and its Cache Manager feature are available, and an untrusted party is able to authenticate to Webmin and has certain Cache Manager permissions (the "cms" security option).

EPSS

Процентиль: 24%
0.00318
Низкий

8.5 High

CVSS3

7.1 High

CVSS2