close
ウェブベースのシステム管理ツールである Webmin には、許可されていない Webmin ユーザが OS コマンドを実行できる脆弱性があります。
Windows 版 Webmin 1.360 およびそれ以前
Webmin はウェブベースのシステム管理ツールです。Windows 版の Webmin には、OS コマンド実行を許可されていない Webmin ユーザが、細工した URL を入力することにより、OS コマンドを実行できる脆弱性があります。
Webmin を設置しているコンピュータにおいて、ローカルシステム権限で任意の OS コマンドを実行される可能性があります。
アップデートする
Webmin プロジェクトからは本件への対策を含めた 1.370 が公開されています。
ベンダ | リンク |
Webmin | Security Alerts |
Change Log |
2007.10.03における脆弱性分析結果
攻撃経路 | 物理アクセス | ローカルマシン | 同一セグメント | インターネット経由 |
---|---|---|---|---|
認証レベル | 特権レベル | 標準レベル | 低レベル | なし |
攻撃成立に必要 なユーザの関与 | 積極的 | - | 消極的 | 関与させる必要なし |
攻撃の難易度 | 高 | 中-高 | 低-中 | 低 |
全站熱搜