摘要: 一、漏洞描述 Webmin的是一个用于管理类Unix的系统的管理配置工具,具有网络页面。在其找回密码页面中,存在一处无需权限的命令注入漏洞,通过这个漏洞攻击者即可以执行任意系统命令。它已知在端口10000上运行。在重置密码功能中发现了一个错误,该错误允许恶意第三方由于缺少输入验证而执行恶意代码。 影 阅读全文
posted @ 2021-01-18 16:56 冰淇淋干杯 阅读(670) 评论(0) 推荐(0) 编辑