Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20240918-04

Опубликовано: 18 сент. 2024
Источник: redos

Описание

Множественные уязвимости webmin

Наименование уязвимого пакета

webmin

Пакет обновления

webmin-0:2.202-1.el7.noarch

Версия уязвимого пакета младше

2.202-1

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета webmin или Установить обновление для пакета(ов) webmin

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

18.09.2024

CVE-2023-38303

Идентификатор БДУ ФСТЭК России:

BDU:2023-04474

Описание уязвимости:

Уязвимость панели управления хостингом Webmin связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, провести атаку межсайтового скриптинга (XSS)

5.4 Medium

CVSS3

5.5 Medium

CVSS2

CVE-2023-38310

Идентификатор БДУ ФСТЭК России:

BDU:2023-04468

Описание уязвимости:

Уязвимость панели управления хостингом Webmin связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, провести атаку межсайтового скриптинга (XSS)

5.4 Medium

CVSS3

5.5 Medium

CVSS2

CVE-2023-38309

Идентификатор БДУ ФСТЭК России:

BDU:2023-04470

Описание уязвимости:

Уязвимость панели управления хостингом Webmin связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, провести атаку межсайтового скриптинга (XSS)

5.4 Medium

CVSS3

5.5 Medium

CVSS2

CVE-2023-38308

Идентификатор БДУ ФСТЭК России:

BDU:2023-04467

Описание уязвимости:

Уязвимость панели управления хостингом Webmin связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

6.1 Medium

CVSS3

6.4 Medium

CVSS2

CVE-2023-38307

Идентификатор БДУ ФСТЭК России:

BDU:2023-04475

Описание уязвимости:

Уязвимость панели управления хостингом Webmin связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, провести атаку межсайтового скриптинга (XSS)

5.4 Medium

CVSS3

5.8 Medium

CVSS2

CVE-2023-38306

Идентификатор БДУ ФСТЭК России:

BDU:2023-04472

Описание уязвимости:

Уязвимость панели управления хостингом Webmin связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, провести атаку межсайтового скриптинга (XSS)

6.1 Medium

CVSS3

6.4 Medium

CVSS2

CVE-2023-38305

Идентификатор БДУ ФСТЭК России:

BDU:2023-04471

Описание уязвимости:

Уязвимость панели управления хостингом Webmin связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, провести атаку межсайтового скриптинга (XSS)

6.1 Medium

CVSS3

6.4 Medium

CVSS2

CVE-2023-38304

Идентификатор БДУ ФСТЭК России:

BDU:2023-04473

Описание уязвимости:

Уязвимость панели управления хостингом Webmin связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, провести атаку межсайтового скриптинга (XSS)

5.4 Medium

CVSS3

5.5 Medium

CVSS2

CVE-2023-43309

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость панели управления хостингом Webmin связана с нейтрализацией входных данных во время генерации веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, запускать вредоносные скрипты путем внедрения специально созданной полезной нагрузки

4.8 Medium

CVSS3

4.7 Medium

CVSS2

CVE-2024-36451

Идентификатор БДУ ФСТЭК России:

BDU:2024-0524

Описание уязвимости:

Уязвимость модуля ajaxterm панели управления хостингом Webmin связана с некорректной обработкой разрешений или привилегий. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, перехватить консольный сеанс

8.8 High

CVSS3

9 Critical

CVSS2

CVE-2024-36452

Идентификатор БДУ ФСТЭК России:

BDU:2024-06448

Описание уязвимости:

Уязвимость модуля ajaxterm панели управления хостингом Webmin связана с подделкой межсайтовых запросов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, осуществить CSRF-атаку с помощью специально созданной веб-страницы

3.1 Low

CVSS3

2.6 Low

CVSS2

CVE-2024-45692

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость панели управления хостингом Webmin связана с циклом с недостижимым условием выхода. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании

7.5 High

CVSS3

7.8 High

CVSS2