Risque

Injection de code indirecte à distance.

Systèmes affectés

Webmin, version 1.540 et versions antérieures.

Résumé

Une vulnérabilité dans Webmin permet à un utilisateur malveillant de réaliser de l'injection de code indirecte (XSS).

Description

Une vulnérabilité est présente dans le module Users and Groups de Webmin.

Elle permet à un utilisateur malveillant de réaliser de l'injection de code indirecte (XSS).

Solution

La version 1.540-2 de Webmin corrige le problème.

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation