Vulnerability Information
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
Vulnerability Title
N/A
Vulnerability Description
Directory traversal vulnerability in edit_action.cgi of Webmin Directory 0.91 allows attackers to gain privileges via a '..' (dot dot) in the argument.
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
Webmin edit_action.cgi脚本目录遍历漏洞
Vulnerability Description
Webmin是一款基于Web的UNIX系统管理接口,使用任何支持表格和窗体的浏览器,你都可以建立帐号,管理Apache,DNS和文件共享,如果正确配置的话,Webmin可以支持大多数UNIX操作系统。 该软件存在一个安全问题,允许远程攻击者目录遍历整个文件系统。 这是由于'edit_action.cgi'没有过滤用户提交的"../"导致的,由于Webmin以root权限运行,因此远程攻击者可能以root权限读取任意文件。 攻击者也可能进一步获取root权限。
CVSS Information
N/A
Vulnerability Type
N/A