漏洞标题
N/A
漏洞描述信息
在Webmin 1.850中,通过PATH_INFO访问 tunnel/link.cgi,存在 CSRF。以请求 tunnel/link.cgi/http://INTRANET-IP:8000 为例。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
SSRF exists in Webmin 1.850 via the PATH_INFO to tunnel/link.cgi, as demonstrated by a GET request for tunnel/link.cgi/http://INTRANET-IP:8000.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Webmin 安全漏洞
漏洞描述信息
Webmin是澳大利亚软件开发者Jamie Cameron和Webmin社区共同开发的一套基于Web的用于类Unix操作系统中的系统管理工具。 Webmin 1.850中存在服务器端请求伪造漏洞,该漏洞源于程序没有充分的过滤输入。攻击者可通过向tunnel/link.cgi文件发送PATH_INFO利用该漏洞执行任意代码。
CVSS信息
N/A
漏洞类别
授权问题