Webmin and Usermin HTML Injection and Information Disclosure Vulnerability
BID:19820
CVE-2006-4542 |Info
Webmin and Usermin HTML Injection and Information Disclosure Vulnerability
| Bugtraq ID: | 19820 |
| Class: | Input Validation Error |
| CVE: |
CVE-2006-4542 |
| Remote: | Yes |
| Local: | No |
| Published: | Sep 02 2006 12:00AM |
| Updated: | Dec 04 2006 04:24PM |
| Credit: | Keigo Yamazaki of Little eArth Corporation has been credited with the discovery of these vulnerabilities. |
| Vulnerable: |
Webmin Webmin 1.290 Webmin Webmin 1.280 Webmin Webmin 1.270 Webmin Webmin 1.260 Webmin Webmin 1.250 Webmin Webmin 1.240 Webmin Webmin 1.230 Webmin Webmin 1.220 Webmin Webmin 1.210 Webmin Webmin 1.200 Webmin Webmin 1.190 Webmin Webmin 1.180 Webmin Webmin 1.170 Webmin Webmin 1.160 Webmin Webmin 1.150 Webmin Webmin 1.140 Webmin Webmin 1.130 Webmin Webmin 1.121 Webmin Webmin 1.110 Webmin Webmin 1.100 Webmin Webmin 1.0 90 Webmin Webmin 1.0 80 Webmin Webmin 1.0 70 Webmin Webmin 1.0 60 Webmin Webmin 1.0 50 Webmin Webmin 1.0 20 Webmin Webmin 1.0 00 Webmin Webmin 0.990 Webmin Webmin 0.980 Webmin Webmin 0.970 Webmin Webmin 0.960 Webmin Webmin 0.950 Webmin Webmin 0.94 Webmin Webmin 0.93 Webmin Webmin 0.92 -1 Webmin Webmin 0.92 Webmin Webmin 0.91 Webmin Webmin 0.89 Webmin Webmin 0.88 Webmin Webmin 0.85 Webmin Webmin 0.80 Webmin Webmin 0.79 Webmin Webmin 0.78 Webmin Webmin 0.77 Webmin Webmin 0.76 Webmin Webmin 0.51 Webmin Webmin 0.42 Webmin Webmin 0.41 Webmin Webmin 0.31 Webmin Webmin 0.22 Webmin Webmin 0.21 Webmin Webmin 0.8.5 Red Hat Webmin Webmin 0.8.4 Webmin Webmin 0.8.3 Webmin Webmin 0.7 Webmin Webmin 0.6 Webmin Webmin 0.5 x Webmin Webmin 0.5 Webmin Webmin 0.4 Webmin Webmin 0.3 Webmin Webmin 0.2 Webmin Webmin 0.1 Webmin Usermin 1.180 Webmin Usermin 1.170 Webmin Usermin 1.160 Webmin Usermin 1.150 Webmin Usermin 1.140 Webmin Usermin 1.130 Webmin Usermin 1.120 Webmin Usermin 1.110 Webmin Usermin 1.0 Webmin Usermin 1.0 Webmin Usermin 0.99 Webmin Usermin 0.98 Webmin Usermin 0.97 Webmin Usermin 0.96 Webmin Usermin 0.95 Webmin Usermin 0.94 Webmin Usermin 0.93 Webmin Usermin 0.92 Webmin Usermin 0.91 Webmin Usermin 0.9 Webmin Usermin 0.8 Webmin Usermin 0.7 Webmin Usermin 0.6 Webmin Usermin 0.5 Webmin Usermin 0.4 Webmin Usermin 1.220 Mandriva Linux Mandrake 2006.0 x86_64 Mandriva Linux Mandrake 2006.0 Mandriva Linux Mandrake 2007.0 x86_64 Mandriva Linux Mandrake 2007.0 MandrakeSoft Corporate Server 4.0 x86_64 MandrakeSoft Corporate Server 3.0 x86_64 MandrakeSoft Corporate Server 3.0 MandrakeSoft Corporate Server 4.0 Debian Linux 3.1 sparc Debian Linux 3.1 s/390 Debian Linux 3.1 ppc Debian Linux 3.1 mipsel Debian Linux 3.1 mips Debian Linux 3.1 m68k Debian Linux 3.1 ia-64 Debian Linux 3.1 ia-32 Debian Linux 3.1 hppa Debian Linux 3.1 arm Debian Linux 3.1 amd64 Debian Linux 3.1 alpha Debian Linux 3.1 |
| Not Vulnerable: |
Webmin Webmin 1.296 Webmin Usermin 1.226 |
Discussion
Webmin and Usermin HTML Injection and Information Disclosure Vulnerability
Webmin and Usermin are prone to an HTML-injection issue and an information-disclosure issue.
Attacker-supplied HTML and script code would execute in the context of the affected website, potentially allowing an attacker to steal cookie-based authentication credentials and to control how the site is rendered to the user and gain sensitive information.
Usermin versions prior to 1.226 and Webmin versions prior to 1.296 are vulnerable to this issue.
Webmin and Usermin are prone to an HTML-injection issue and an information-disclosure issue.
Attacker-supplied HTML and script code would execute in the context of the affected website, potentially allowing an attacker to steal cookie-based authentication credentials and to control how the site is rendered to the user and gain sensitive information.
Usermin versions prior to 1.226 and Webmin versions prior to 1.296 are vulnerable to this issue.
Exploit / POC
Webmin and Usermin HTML Injection and Information Disclosure Vulnerability
Attackers can exploit these issues via a web client.
Attackers can exploit these issues via a web client.
Solution / Fix
Webmin and Usermin HTML Injection and Information Disclosure Vulnerability
Solution:
The vendor has released an update that addresses this vulnerability. Please see the vendor references for more information.
Webmin Webmin 1.210
Webmin Webmin 1.220
Webmin Webmin 1.290
Solution:
The vendor has released an update that addresses this vulnerability. Please see the vendor references for more information.
Webmin Webmin 1.210
-
Mandriva webmin-1.121-4.7.C30mdk.noarch.rpm
Corporate 3.0:
http://www.mandriva.com/en/download
Webmin Webmin 1.220
-
Mandriva webmin-1.220-9.5.20060mdk.noarch.rpm
Mandriva Linux 2006.0:
http://www.mandriva.com/en/download -
Mandriva webmin-1.220-9.7.20060mlcs4.noarch.rpm
Corporate 4.0:
http://www.mandriva.com/en/download
Webmin Webmin 1.290
-
Mandriva webmin-1.290-4.1mdv2007.0.noarch.rpm
Mandriva Linux 2007.0:
http://www.mandriva.com/en/download
References
Webmin and Usermin HTML Injection and Information Disclosure Vulnerability
References:
References:
- Webmin Home Page (Webmin )