Risque
- Injection de code indirecte à distance
Systèmes affectés
Webmin, version 1.540 et versions antérieures.
Résumé
Une vulnérabilité dans Webmin permet à un utilisateur malveillant de réaliser de l'injection de code indirecte (XSS).
Description
Une vulnérabilité est présente dans le module Users and Groups de Webmin.
Elle permet à un utilisateur malveillant de réaliser de l'injection de code indirecte (XSS).
Solution
La version 1.540-2 de Webmin corrige le problème.
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de mise à jour Webmin http://webmin.com/updates.html