Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2002-1672

Опубликовано: 31 дек. 2002
Источник: nvd
CVSS2: 2.1
EPSS Низкий

Описание

Webmin 0.92, when installed from an RPM, creates /var/webmin with insecure permissions (world readable), which could allow local users to read the root user's cookie-based authentication credentials and possibly hijack the root user's session using the credentials.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:webmin:webmin:0.92:*:*:*:*:*:*:*
cpe:2.3:a:webmin:webmin:0.92.1:*:*:*:*:*:*:*

EPSS

Процентиль: 18%
0.00056
Низкий

2.1 Low

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

debian
больше 22 лет назад

Webmin 0.92, when installed from an RPM, creates /var/webmin with inse ...

github
больше 3 лет назад

Webmin 0.92, when installed from an RPM, creates /var/webmin with insecure permissions (world readable), which could allow local users to read the root user's cookie-based authentication credentials and possibly hijack the root user's session using the credentials.

EPSS

Процентиль: 18%
0.00056
Низкий

2.1 Low

CVSS2

Дефекты

NVD-CWE-Other