Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-fc9f-cwqr-q9xx

Опубликовано: 13 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 7.8

Описание

Webmin 1.900 allows remote attackers to execute arbitrary code by leveraging the "Java file manager" and "Upload and Download" privileges to upload a crafted .cgi file via the /updown/upload.cgi URI.

Webmin 1.900 allows remote attackers to execute arbitrary code by leveraging the "Java file manager" and "Upload and Download" privileges to upload a crafted .cgi file via the /updown/upload.cgi URI.

EPSS

Процентиль: 98%
0.52478
Средний

7.8 High

CVSS3

Дефекты

CWE-269

Связанные уязвимости

CVSS3: 7.8
nvd
почти 7 лет назад

Webmin 1.900 allows remote attackers to execute arbitrary code by leveraging the "Java file manager" and "Upload and Download" privileges to upload a crafted .cgi file via the /updown/upload.cgi URI.

CVSS3: 7.8
debian
почти 7 лет назад

Webmin 1.900 allows remote attackers to execute arbitrary code by leve ...

CVSS3: 7.8
fstec
почти 7 лет назад

Уязвимость панели управления хостингом Webmin, связанная с недостатками разграничения доступа, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 98%
0.52478
Средний

7.8 High

CVSS3

Дефекты

CWE-269