Webmin是Webmin社区的一套基于Web的用于类Unix操作系统中的系统管理工具。 Webmin 1.973版本存在跨站请求伪造漏洞,该漏洞源于计划的Cron作业功能中缺少对于跨站请求伪造的token验证。攻击者可利用此漏洞伪造恶意请求诱骗受害者点击执行敏感操作。
Webmin是Webmin社区的一套基于Web的用于类Unix操作系统中的系统管理工具。 Webmin 1.973版本存在跨站请求伪造漏洞,该漏洞源于计划的Cron作业功能中缺少对于跨站请求伪造的token验证。攻击者可利用此漏洞伪造恶意请求诱骗受害者点击执行敏感操作。