Webmin ‘file/show.cgi’任意命令执行漏洞 CVE-2012-2982 CNNVD-201209-215 CNVD-2012-4986

6.5 AV AC AU C I A
发布: 2012-09-11
修订: 2013-05-30

Webmin是澳大利亚软件开发者Jamie Cameron和Webmin社区共同开发的一套基于Web的用于类Unix操作系统中的系统管理工具。 Webmin 1.590版本和较早版本中的file/show.cgi中存在漏洞。远程认证用户可利用该漏洞通过路径名中的无效字符如‘|’(竖线)字符,执行任意命令。

0%
当前有3条漏洞利用/PoC
当前有39条受影响产品信息