Risque

  • Atteinte à la confidentialité des données

Systèmes affectés

Webmin versions 1.270 et antérieures sur plate-forme Windows.

Résumé

Une vulnérabilité dans Webmin permet à un utilisateur distant mal intentionné de porter atteinte à la confidentialité des données du système vulnérabble.

Description

Une erreur dans la gestion des caractères \ dans l'URL de Webmin permet à un utilisateur distant mal intentionné d'accéder à des fichiers arbitraires sur le système Windows mettant en œuvre le Webmin vulnérable par le biais d'une URL construite de façon particulière.

Solution

La version 1.280 de Webmin corrige le problème :

http://www.webmin.com/download.html

Documentation