Описание
Множественные уязвимости webmin
Наименование уязвимого пакета
Пакет обновления
Версия уязвимого пакета младше
Возможные меры по устранению уязвимости
Запретить использование в ОС пакета webmin или Установить обновление для пакета(ов) webmin
Версия ОС
Архитектура ОС
Дата публикации бюллетеня
18.09.2024
CVE-2023-38303
Идентификатор БДУ ФСТЭК России:
BDU:2023-04474Описание уязвимости:
Уязвимость панели управления хостингом Webmin связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, провести атаку межсайтового скриптинга (XSS)
5.4 Medium
CVSS3
5.5 Medium
CVSS2
CVE-2023-38310
Идентификатор БДУ ФСТЭК России:
BDU:2023-04468Описание уязвимости:
Уязвимость панели управления хостингом Webmin связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, провести атаку межсайтового скриптинга (XSS)
5.4 Medium
CVSS3
5.5 Medium
CVSS2
CVE-2023-38309
Идентификатор БДУ ФСТЭК России:
BDU:2023-04470Описание уязвимости:
Уязвимость панели управления хостингом Webmin связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, провести атаку межсайтового скриптинга (XSS)
5.4 Medium
CVSS3
5.5 Medium
CVSS2
CVE-2023-38308
Идентификатор БДУ ФСТЭК России:
BDU:2023-04467Описание уязвимости:
Уязвимость панели управления хостингом Webmin связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код
6.1 Medium
CVSS3
6.4 Medium
CVSS2
CVE-2023-38307
Идентификатор БДУ ФСТЭК России:
BDU:2023-04475Описание уязвимости:
Уязвимость панели управления хостингом Webmin связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, провести атаку межсайтового скриптинга (XSS)
5.4 Medium
CVSS3
5.8 Medium
CVSS2
CVE-2023-38306
Идентификатор БДУ ФСТЭК России:
BDU:2023-04472Описание уязвимости:
Уязвимость панели управления хостингом Webmin связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, провести атаку межсайтового скриптинга (XSS)
6.1 Medium
CVSS3
6.4 Medium
CVSS2
CVE-2023-38305
Идентификатор БДУ ФСТЭК России:
BDU:2023-04471Описание уязвимости:
Уязвимость панели управления хостингом Webmin связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, провести атаку межсайтового скриптинга (XSS)
6.1 Medium
CVSS3
6.4 Medium
CVSS2
CVE-2023-38304
Идентификатор БДУ ФСТЭК России:
BDU:2023-04473Описание уязвимости:
Уязвимость панели управления хостингом Webmin связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, провести атаку межсайтового скриптинга (XSS)
5.4 Medium
CVSS3
5.5 Medium
CVSS2
CVE-2023-43309
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость панели управления хостингом Webmin связана с нейтрализацией входных данных во время генерации веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, запускать вредоносные скрипты путем внедрения специально созданной полезной нагрузки
4.8 Medium
CVSS3
4.7 Medium
CVSS2
CVE-2024-36451
Идентификатор БДУ ФСТЭК России:
BDU:2024-0524Описание уязвимости:
Уязвимость модуля ajaxterm панели управления хостингом Webmin связана с некорректной обработкой разрешений или привилегий. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, перехватить консольный сеанс
8.8 High
CVSS3
9 Critical
CVSS2
CVE-2024-36452
Идентификатор БДУ ФСТЭК России:
BDU:2024-06448Описание уязвимости:
Уязвимость модуля ajaxterm панели управления хостингом Webmin связана с подделкой межсайтовых запросов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, осуществить CSRF-атаку с помощью специально созданной веб-страницы
3.1 Low
CVSS3
2.6 Low
CVSS2
CVE-2024-45692
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость панели управления хостингом Webmin связана с циклом с недостижимым условием выхода. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании
7.5 High
CVSS3
7.8 High
CVSS2