Описание
file/edit_html.cgi in Webmin 1.590 and earlier does not perform an authorization check before showing a file's unedited contents, which allows remote attackers to read arbitrary files via the file field.
Ссылки
- PatchUS Government Resource
- PatchUS Government Resource
Уязвимые конфигурации
Конфигурация 1Версия до 1.590 (включая)
Одно из
cpe:2.3:a:gentoo:webmin:*:*:*:*:*:*:*:*
cpe:2.3:a:gentoo:webmin:1.140:*:*:*:*:*:*:*
cpe:2.3:a:gentoo:webmin:1.150:*:*:*:*:*:*:*
cpe:2.3:a:gentoo:webmin:1.160:*:*:*:*:*:*:*
cpe:2.3:a:gentoo:webmin:1.170:*:*:*:*:*:*:*
cpe:2.3:a:gentoo:webmin:1.180:*:*:*:*:*:*:*
cpe:2.3:a:gentoo:webmin:1.200:*:*:*:*:*:*:*
cpe:2.3:a:gentoo:webmin:1.210:*:*:*:*:*:*:*
cpe:2.3:a:gentoo:webmin:1.220:*:*:*:*:*:*:*
cpe:2.3:a:gentoo:webmin:1.230:*:*:*:*:*:*:*
cpe:2.3:a:gentoo:webmin:1.240:*:*:*:*:*:*:*
cpe:2.3:a:gentoo:webmin:1.260:*:*:*:*:*:*:*
cpe:2.3:a:gentoo:webmin:1.270:*:*:*:*:*:*:*
cpe:2.3:a:gentoo:webmin:1.280:*:*:*:*:*:*:*
cpe:2.3:a:gentoo:webmin:1.290:*:*:*:*:*:*:*
cpe:2.3:a:gentoo:webmin:1.300:*:*:*:*:*:*:*
cpe:2.3:a:gentoo:webmin:1.310:*:*:*:*:*:*:*
cpe:2.3:a:gentoo:webmin:1.320:*:*:*:*:*:*:*
cpe:2.3:a:gentoo:webmin:1.330:*:*:*:*:*:*:*
cpe:2.3:a:gentoo:webmin:1.340:*:*:*:*:*:*:*
cpe:2.3:a:gentoo:webmin:1.370:*:*:*:*:*:*:*
cpe:2.3:a:gentoo:webmin:1.380:*:*:*:*:*:*:*
cpe:2.3:a:gentoo:webmin:1.390:*:*:*:*:*:*:*
cpe:2.3:a:gentoo:webmin:1.400:*:*:*:*:*:*:*
cpe:2.3:a:gentoo:webmin:1.410:*:*:*:*:*:*:*
cpe:2.3:a:gentoo:webmin:1.420:*:*:*:*:*:*:*
cpe:2.3:a:gentoo:webmin:1.430:*:*:*:*:*:*:*
cpe:2.3:a:gentoo:webmin:1.440:*:*:*:*:*:*:*
cpe:2.3:a:gentoo:webmin:1.450:*:*:*:*:*:*:*
cpe:2.3:a:gentoo:webmin:1.470:*:*:*:*:*:*:*
cpe:2.3:a:gentoo:webmin:1.480:*:*:*:*:*:*:*
cpe:2.3:a:gentoo:webmin:1.500:*:*:*:*:*:*:*
cpe:2.3:a:gentoo:webmin:1.510:*:*:*:*:*:*:*
cpe:2.3:a:gentoo:webmin:1.520:*:*:*:*:*:*:*
cpe:2.3:a:gentoo:webmin:1.530:*:*:*:*:*:*:*
cpe:2.3:a:gentoo:webmin:1.550:*:*:*:*:*:*:*
cpe:2.3:a:gentoo:webmin:1.560:*:*:*:*:*:*:*
cpe:2.3:a:gentoo:webmin:1.570:*:*:*:*:*:*:*
cpe:2.3:a:gentoo:webmin:1.580:*:*:*:*:*:*:*
EPSS
Процентиль: 98%
0.50929
Средний
5 Medium
CVSS2
Дефекты
CWE-287
Связанные уязвимости
debian
больше 13 лет назад
file/edit_html.cgi in Webmin 1.590 and earlier does not perform an aut ...
github
больше 3 лет назад
file/edit_html.cgi in Webmin 1.590 and earlier does not perform an authorization check before showing a file's unedited contents, which allows remote attackers to read arbitrary files via the file field.
EPSS
Процентиль: 98%
0.50929
Средний
5 Medium
CVSS2
Дефекты
CWE-287