Webmin 命令注入漏洞 CVE-2019-15107 CNNVD-201908-1151

10.0 AV AC AU C I A
发布: 2019-08-16
修订: 2023-02-28

Webmin是一套基于Web的用于类Unix操作系统中的系统管理工具。 Webmin 1.920及之前版本中的password_change.cgi存在命令注入漏洞。该漏洞源于外部输入数据构造可执行命令过程中,网络系统或产品未正确过滤其中的特殊元素。攻击者可利用该漏洞执行非法命令。

0%
当前有3条漏洞利用/PoC
当前有1条受影响产品信息