Webmin Configuration Module Information Disclosure Vulnerability
BID:10522
Info
Webmin Configuration Module Information Disclosure Vulnerability
| Bugtraq ID: | 10522 |
| Class: | Access Validation Error |
| CVE: |
CVE-2004-0582 |
| Remote: | Yes |
| Local: | No |
| Published: | Jun 11 2004 12:00AM |
| Updated: | Jul 12 2009 05:16AM |
| Credit: | Discovery of this issue is credited to Keigo Yamazaki. |
| Vulnerable: |
Webmin Webmin 1.140 Webmin Webmin 1.0 70 |
| Not Vulnerable: |
Webmin Webmin 1.150 |
Discussion
Webmin Configuration Module Information Disclosure Vulnerability
Webmin is reportedly prone to a vulnerability that allow for unauthorized disclosure of the configuration of a module. This issue is due to an access validation error.
This issue may allow an attacker to view the configuration of a module for the affected application that may facilitate further attacks against the affected system.
Webmin is reportedly prone to a vulnerability that allow for unauthorized disclosure of the configuration of a module. This issue is due to an access validation error.
This issue may allow an attacker to view the configuration of a module for the affected application that may facilitate further attacks against the affected system.
Exploit / POC
Webmin Configuration Module Information Disclosure Vulnerability
Currently we are not aware of any exploits for this issue. If you feel we are in error or are aware of more recent information, please mail us at: [email protected] <mailto:[email protected]>.
Currently we are not aware of any exploits for this issue. If you feel we are in error or are aware of more recent information, please mail us at: [email protected] <mailto:[email protected]>.
Solution / Fix
Webmin Configuration Module Information Disclosure Vulnerability
Solution:
The vendor has released an upgrade dealing with this issue.
Turbolinux has released advisory 20050207 [TURBOLINUX SECURITY INFO] 07/Feb/2005 to address various issues. Please see the referenced advisory for more information.
Webmin Webmin 1.0 70
Webmin Webmin 1.140
Solution:
The vendor has released an upgrade dealing with this issue.
Turbolinux has released advisory 20050207 [TURBOLINUX SECURITY INFO] 07/Feb/2005 to address various issues. Please see the referenced advisory for more information.
Webmin Webmin 1.0 70
-
TurboLinux webmin-1.070-3.noarch.rpm
ftp://ftp.turbolinux.co.jp/pub/TurboLinux/TurboLinux/ia32/Server/7/upd ates/RPMS/webmin-1.070-3.noarch.rpm -
TurboLinux webmin-1.070-3.noarch.rpm
ftp://ftp.turbolinux.co.jp/pub/TurboLinux/TurboLinux/ia32/Server/8/upd ates/RPMS/webmin-1.070-3.noarch.rpm -
TurboLinux webmin-1.070-3.noarch.rpm
ftp://ftp.turbolinux.co.jp/pub/TurboLinux/TurboLinux/ia32/Workstation/ 8/updates/RPMS/webmin-1.070-3.noarch.rpm -
Webmin webmin-1.150.tar.gz
http://prdownloads.sourceforge.net/webadmin/webmin-1.150.tar.gz
Webmin Webmin 1.140
-
Webmin webmin-1.150.tar.gz
http://prdownloads.sourceforge.net/webadmin/webmin-1.150.tar.gz
References
Webmin Configuration Module Information Disclosure Vulnerability
References:
References: