Severity: HIGH
Bất kỳ người dùng nào có thể truy cập vào webmin với đặc quyền thấp nhất cũng có thể sử dụng được trình quản lý tệp của webmin, có thể sử dụng chức năng tải tệp xuống từ trình quản lý tệp và thay đổi quyền với tệp. Có thể thực thi mã từ xa thông qua tải xuống tệp .cgi vào /usr/share/webmin và thực thi để có được quyền cao nhất (root).
Các phiên bản bị ảnh hưởng:
Phiên bản Webmin 1984 và nhỏ hơn.
Mã khai thác đã được chia sẻ trên internet :
Url ảnh hưởng:
- http://{HOST}/extensions/file-manager/http_download.cgi
- http://{HOST}/extensions/file-manager/chmod.cgi
Giảm thiểu rủi ro:
- Cách tốt nhất là upgrade webmin lên phiên bản mới nhất.
- Đối với webmin nên giới hạn truy cập sử dụng ACL hoặc VPN để truy cập.
Tham khảo chi tiết lỗ hổng :
https://huntr.dev/bounties/d0049a96-de90-4b1a-9111-94de1044f295/