Webmin 跨站脚本漏洞 CVE-2017-9313 CNNVD-201705-1395

4.3 AV AC AU C I A
发布: 2017-07-04
修订: 2017-07-10

Webmin是澳大利亚软件开发者Jamie Cameron和Webmin社区共同开发的一套基于Web的用于类Unix操作系统中的系统管理工具。 Webmin 1.850之前的版本中存在跨站脚本漏洞。远程攻击者可借助多种方法利用该漏洞注入任意的Web脚本或HTML。(多种方法包括:向view_man.cgi文件中发送‘sec’函数、向change_referers.cgi文件发送‘referers’参数或向save_user.cgi文件发送‘name’参数)

0%
暂无可用Exp或PoC
当前有1条受影响产品信息