CVE-2002-1673
Summary
| CVE | CVE-2002-1673 |
|---|---|
| State | PUBLISHED |
| Assigner | mitre |
| Source Priority | CVE Program / NVD first with legacy fallback |
| Published | 2002-12-31 05:00:00 UTC |
| Updated | 2025-04-03 01:03:51 UTC |
| Description | The web interface for Webmin 0.92 does not properly quote or filter script code in files that are displayed to the interface, which allows local users to execute script and possibly steal cookies by inserting the script into certain files or fields, such as a real user name entry in the passwd file. |
Risk And Classification
Primary CVSS: v2.0 3.6 from [email protected]
AV:L/AC:L/Au:N/C:P/I:P/A:N
Problem Types: NVD-CWE-Other | n/a
CVSS v2.0 Breakdown
Access Vector
LocalAccess Complexity
LowAuthentication
NoneConfidentiality
PartialIntegrity
PartialAvailability
NoneAV:L/AC:L/Au:N/C:P/I:P/A:N
NVD Known Affected Configurations (CPE 2.3)
| Type | Vendor | Product | Version | Update | Edition | Language |
|---|---|---|---|---|---|---|
| Application | Webmin | Webmin | 0.1 | All | All | All |
| Application | Webmin | Webmin | 0.2 | All | All | All |
| Application | Webmin | Webmin | 0.21 | All | All | All |
| Application | Webmin | Webmin | 0.22 | All | All | All |
| Application | Webmin | Webmin | 0.3 | All | All | All |
| Application | Webmin | Webmin | 0.31 | All | All | All |
| Application | Webmin | Webmin | 0.4 | All | All | All |
| Application | Webmin | Webmin | 0.41 | All | All | All |
| Application | Webmin | Webmin | 0.42 | All | All | All |
| Application | Webmin | Webmin | 0.5 | All | All | All |
| Application | Webmin | Webmin | 0.51 | All | All | All |
| Application | Webmin | Webmin | 0.6 | All | All | All |
| Application | Webmin | Webmin | 0.7 | All | All | All |
| Application | Webmin | Webmin | 0.76 | All | All | All |
| Application | Webmin | Webmin | 0.77 | All | All | All |
| Application | Webmin | Webmin | 0.78 | All | All | All |
| Application | Webmin | Webmin | 0.79 | All | All | All |
| Application | Webmin | Webmin | 0.80 | All | All | All |
| Application | Webmin | Webmin | 0.83 | All | All | All |
| Application | Webmin | Webmin | 0.84 | All | All | All |
| Application | Webmin | Webmin | 0.85 | All | All | All |
| Application | Webmin | Webmin | 0.88 | All | All | All |
| Application | Webmin | Webmin | 0.91 | All | All | All |
| Application | Webmin | Webmin | 0.92 | All | All | All |
| Application | Webmin | Webmin | 0.92.1 | All | All | All |
Vendor Declared Affected Products
References
| Reference | Source | Link | Tags |
|---|---|---|---|
| SecurityFocus HOME Mailing List: BugTraq | af854a3a-2127-422b-91ae-364da2661108 | online.securityfocus.com | |
| Webmin Script Code Input Validation Vulnerability | af854a3a-2127-422b-91ae-364da2661108 | www.securityfocus.com | Exploit, Patch |
| IBM X-Force Exchange | af854a3a-2127-422b-91ae-364da2661108 | exchange.xforce.ibmcloud.com | |
| CVE Program record | CVE.ORG | www.cve.org | canonical |
| NVD vulnerability detail | NVD | nvd.nist.gov | canonical, analysis |
No vendor comments have been submitted for this CVE.
There are currently no legacy QID mappings associated with this CVE.