当安装时没有根目录或管理员权限,Webmin 0.21 到 0.99版本RPC模块存在漏洞。远程攻击者借助remote_foreign_require和remote_foreign_call请求读写任意文件并执行任意命令。