Webmin 命令注入漏洞 CVE-2020-35606 CNNVD-202012-1428

9.0 AV AC AU C I A
发布: 2020-12-21
修订: 2024-11-21

Webmin是Webmin社区的一套基于Web的用于类Unix操作系统中的系统管理工具。 Webmin 1.962版本及之前版本存在命令注入漏洞,该漏洞允许执行任意命令。任何被授权使用Package Updates模块的用户都可以使用根权限通过包含和的向量执行任意命令。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息