Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2001-1074

Опубликовано: 28 мая 2001
Источник: nvd
CVSS2: 7.2
EPSS Низкий

Описание

Webmin 0.84 and earlier does not properly clear the HTTP_AUTHORIZATION environment variable when the web server is restarted, which makes authentication information available to all CGI programs and allows local users to gain privileges.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:webmin:webmin:0.5:*:*:*:*:*:*:*
cpe:2.3:a:webmin:webmin:0.6:*:*:*:*:*:*:*
cpe:2.3:a:webmin:webmin:0.7:*:*:*:*:*:*:*
cpe:2.3:a:webmin:webmin:0.80:*:*:*:*:*:*:*
cpe:2.3:a:webmin:webmin:0.83:*:*:*:*:*:*:*
cpe:2.3:a:webmin:webmin:0.84:*:*:*:*:*:*:*

EPSS

Процентиль: 13%
0.00046
Низкий

7.2 High

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

github
больше 3 лет назад

Webmin 0.84 and earlier does not properly clear the HTTP_AUTHORIZATION environment variable when the web server is restarted, which makes authentication information available to all CGI programs and allows local users to gain privileges.

EPSS

Процентиль: 13%
0.00046
Низкий

7.2 High

CVSS2

Дефекты

NVD-CWE-Other