Risque
- Atteinte à la confidentialité des données
Systèmes affectés
Webmin versions 1.270 et antérieures sur plate-forme Windows.
Résumé
Une vulnérabilité dans Webmin permet à un utilisateur distant mal intentionné de porter atteinte à la confidentialité des données du système vulnérabble.
Description
Une erreur dans la gestion des caractères \
dans l'URL de Webmin
permet à un utilisateur distant mal intentionné d'accéder à des fichiers
arbitraires sur le système Windows mettant en œuvre le Webmin vulnérable
par le biais d'une URL construite de façon particulière.
Solution
La version 1.280 de Webmin corrige le problème :
http://www.webmin.com/download.html
Documentation
- Alerte de sécurité de Webmin du 16 juin 2006 : http://www.webmin.com/security.html
- Site de Webmin : http://www.webmin.com