# N/A
## 漏洞概述
Webmin 在 1.910 及更早版本中存在一个漏洞,允许任何具有 "Package Updates" 模块授权的用户通过 `update.cgi` 文件的 `data` 参数执行任意命令,且以 root 权限运行。
## 影响版本
- Webmin 1.910 及更早版本
## 漏洞细节
具有 "Package Updates" 模块授权的用户可以通过向 `update.cgi` 文件的 `data` 参数发送恶意数据来执行任意命令。由于此操作以 root 权限执行,潜在危害极大。
## 漏洞影响
攻击者可以利用此漏洞执行任意命令,导致系统完全受损,包括但不限于数据泄露、系统操控和进一步的权限提升。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | PoC for Webmin Package Update Authenticated Remote Command Execution | https://github.com/bkaraceylan/CVE-2019-12840_POC | POC详情 |
2 | A standalone POC for CVE-2019-12840 | https://github.com/KrE80r/webmin_cve-2019-12840_poc | POC详情 |
3 | Webmin Exploit Scanner CVE-2020-35606 CVE-2019-12840 | https://github.com/anasbousselham/webminscan | POC详情 |
4 | CVE-2019-12840 | https://github.com/zAbuQasem/CVE-2019-12840 | POC详情 |
5 | POC: CVE-2019-12840 (Authenticated RCE - Webmin Package Updates) | https://github.com/WizzzStark/CVE-2019-12840.py | POC详情 |
6 | Esto es una prueba de concepto propia i basica de la vulneravilidad CVE-2019-12840 la qual te da un RCE en root | https://github.com/Pol-Ruiz/PoC-CVE-2019-12840 | POC详情 |
7 | Authenticated Remote Command Execution - Webmin <= 1.910 | https://github.com/fenix0499/CVE-2019-12840-NodeJs-Exploit | POC详情 |
暂无评论