Webmin Chooser.CGI Multiple Cross-Site Scripting Vulnerabilities
BID:22748
Info
Webmin Chooser.CGI Multiple Cross-Site Scripting Vulnerabilities
| Bugtraq ID: | 22748 |
| Class: | Input Validation Error |
| CVE: | |
| Remote: | Yes |
| Local: | No |
| Published: | Feb 28 2007 12:00AM |
| Updated: | Feb 28 2007 10:56PM |
| Credit: | The vendor disclosed these issues. |
| Vulnerable: |
Webmin Webmin 1.290 Webmin Webmin 1.280 Webmin Webmin 1.270 Webmin Webmin 1.260 Webmin Webmin 1.250 Webmin Webmin 1.240 Webmin Webmin 1.230 Webmin Webmin 1.220 Webmin Webmin 1.210 Webmin Webmin 1.200 Webmin Webmin 1.190 Webmin Webmin 1.180 Webmin Webmin 1.170 Webmin Webmin 1.160 Webmin Webmin 1.150 Webmin Webmin 1.140 Webmin Webmin 1.130 Webmin Webmin 1.121 Webmin Webmin 1.110 Webmin Webmin 1.100 Webmin Webmin 1.0 90 Webmin Webmin 1.0 80 Webmin Webmin 1.0 70 Webmin Webmin 1.0 60 Webmin Webmin 1.0 50 Webmin Webmin 1.0 20 Webmin Webmin 1.0 00 Webmin Webmin 0.990 Webmin Webmin 0.980 Webmin Webmin 0.970 Webmin Webmin 0.960 Webmin Webmin 0.950 Webmin Webmin 0.94 Webmin Webmin 0.93 Webmin Webmin 0.92 -1 Webmin Webmin 0.92 Webmin Webmin 0.91 Webmin Webmin 0.89 Webmin Webmin 0.88 Webmin Webmin 0.85 Webmin Webmin 0.80 Webmin Webmin 0.79 Webmin Webmin 0.78 Webmin Webmin 0.77 Webmin Webmin 0.76 Webmin Webmin 0.51 Webmin Webmin 0.42 Webmin Webmin 0.41 Webmin Webmin 0.31 Webmin Webmin 0.22 Webmin Webmin 0.21 Webmin Webmin 0.7 Webmin Webmin 0.6 Webmin Webmin 0.5 x Webmin Webmin 0.5 Webmin Webmin 0.4 Webmin Webmin 0.3 Webmin Webmin 0.2 Webmin Webmin 0.1 Webmin Webmin 1.320 Webmin Webmin 1.296 |
| Not Vulnerable: |
Webmin Webmin 1.330 |
Discussion
Webmin Chooser.CGI Multiple Cross-Site Scripting Vulnerabilities
Webmin is prone to multiple cross-site scripting vulnerabilities because it fails to properly sanitize user-supplied input.
An attacker may leverage these issues to execute arbitrary script code in the browser of an unsuspecting user in the context of the affected site. This may allow the attacker to steal cookie-based authentication credentials and to launch other attacks.
Versions prior to 1.330 are vulnerable.
Webmin is prone to multiple cross-site scripting vulnerabilities because it fails to properly sanitize user-supplied input.
An attacker may leverage these issues to execute arbitrary script code in the browser of an unsuspecting user in the context of the affected site. This may allow the attacker to steal cookie-based authentication credentials and to launch other attacks.
Versions prior to 1.330 are vulnerable.
Exploit / POC
Webmin Chooser.CGI Multiple Cross-Site Scripting Vulnerabilities
An attacker can exploit these issue by enticing an unsuspecting user to follow a malicious URI.
An attacker can exploit these issue by enticing an unsuspecting user to follow a malicious URI.
Solution / Fix
Webmin Chooser.CGI Multiple Cross-Site Scripting Vulnerabilities
Solution:
The vendor has released version 1.330 to address these issues. Please see the references for more information.
Webmin Webmin 1.296
Webmin Webmin 1.320
Webmin Webmin 0.1
Webmin Webmin 0.2
Webmin Webmin 0.21
Webmin Webmin 0.22
Webmin Webmin 0.3
Webmin Webmin 0.31
Webmin Webmin 0.4
Webmin Webmin 0.41
Webmin Webmin 0.42
Webmin Webmin 0.5 x
Webmin Webmin 0.5
Webmin Webmin 0.51
Webmin Webmin 0.6
Webmin Webmin 0.7
Webmin Webmin 0.76
Webmin Webmin 0.77
Webmin Webmin 0.78
Webmin Webmin 0.79
Webmin Webmin 0.80
Webmin Webmin 0.85
Webmin Webmin 0.88
Webmin Webmin 0.89
Webmin Webmin 0.91
Webmin Webmin 0.92
Webmin Webmin 0.92 -1
Webmin Webmin 0.93
Webmin Webmin 0.94
Webmin Webmin 0.950
Webmin Webmin 0.960
Webmin Webmin 0.970
Webmin Webmin 0.980
Webmin Webmin 0.990
Webmin Webmin 1.0 00
Webmin Webmin 1.0 90
Webmin Webmin 1.0 50
Webmin Webmin 1.0 80
Webmin Webmin 1.0 70
Webmin Webmin 1.0 60
Webmin Webmin 1.0 20
Webmin Webmin 1.100
Webmin Webmin 1.110
Webmin Webmin 1.121
Webmin Webmin 1.130
Webmin Webmin 1.140
Webmin Webmin 1.150
Webmin Webmin 1.160
Webmin Webmin 1.170
Webmin Webmin 1.180
Webmin Webmin 1.190
Webmin Webmin 1.200
Webmin Webmin 1.210
Webmin Webmin 1.220
Webmin Webmin 1.230
Webmin Webmin 1.240
Webmin Webmin 1.250
Webmin Webmin 1.260
Webmin Webmin 1.270
Webmin Webmin 1.280
Webmin Webmin 1.290
Solution:
The vendor has released version 1.330 to address these issues. Please see the references for more information.
Webmin Webmin 1.296
-
Webmin webmin-1.330.tar.gz
http://downloads.sourceforge.net/webadmin/webmin-1.330.tar.gz?modtime= 1172648777&big_mirror=1
Webmin Webmin 1.320
-
Webmin webmin-1.330.tar.gz
http://downloads.sourceforge.net/webadmin/webmin-1.330.tar.gz?modtime= 1172648777&big_mirror=1
Webmin Webmin 0.1
-
Webmin webmin-1.330.tar.gz
http://downloads.sourceforge.net/webadmin/webmin-1.330.tar.gz?modtime= 1172648777&big_mirror=1
Webmin Webmin 0.2
-
Webmin webmin-1.330.tar.gz
http://downloads.sourceforge.net/webadmin/webmin-1.330.tar.gz?modtime= 1172648777&big_mirror=1
Webmin Webmin 0.21
-
Webmin webmin-1.330.tar.gz
http://downloads.sourceforge.net/webadmin/webmin-1.330.tar.gz?modtime= 1172648777&big_mirror=1
Webmin Webmin 0.22
-
Webmin webmin-1.330.tar.gz
http://downloads.sourceforge.net/webadmin/webmin-1.330.tar.gz?modtime= 1172648777&big_mirror=1
Webmin Webmin 0.3
-
Webmin webmin-1.330.tar.gz
http://downloads.sourceforge.net/webadmin/webmin-1.330.tar.gz?modtime= 1172648777&big_mirror=1
Webmin Webmin 0.31
-
Webmin webmin-1.330.tar.gz
http://downloads.sourceforge.net/webadmin/webmin-1.330.tar.gz?modtime= 1172648777&big_mirror=1
Webmin Webmin 0.4
-
Webmin webmin-1.330.tar.gz
http://downloads.sourceforge.net/webadmin/webmin-1.330.tar.gz?modtime= 1172648777&big_mirror=1
Webmin Webmin 0.41
-
Webmin webmin-1.330.tar.gz
http://downloads.sourceforge.net/webadmin/webmin-1.330.tar.gz?modtime= 1172648777&big_mirror=1
Webmin Webmin 0.42
-
Webmin webmin-1.330.tar.gz
http://downloads.sourceforge.net/webadmin/webmin-1.330.tar.gz?modtime= 1172648777&big_mirror=1
Webmin Webmin 0.5 x
-
Webmin webmin-1.330.tar.gz
http://downloads.sourceforge.net/webadmin/webmin-1.330.tar.gz?modtime= 1172648777&big_mirror=1
Webmin Webmin 0.5
-
Webmin webmin-1.330.tar.gz
http://downloads.sourceforge.net/webadmin/webmin-1.330.tar.gz?modtime= 1172648777&big_mirror=1
Webmin Webmin 0.51
-
Webmin webmin-1.330.tar.gz
http://downloads.sourceforge.net/webadmin/webmin-1.330.tar.gz?modtime= 1172648777&big_mirror=1
Webmin Webmin 0.6
-
Webmin webmin-1.330.tar.gz
http://downloads.sourceforge.net/webadmin/webmin-1.330.tar.gz?modtime= 1172648777&big_mirror=1
Webmin Webmin 0.7
-
Webmin webmin-1.330.tar.gz
http://downloads.sourceforge.net/webadmin/webmin-1.330.tar.gz?modtime= 1172648777&big_mirror=1
Webmin Webmin 0.76
-
Webmin webmin-1.330.tar.gz
http://downloads.sourceforge.net/webadmin/webmin-1.330.tar.gz?modtime= 1172648777&big_mirror=1
Webmin Webmin 0.77
-
Webmin webmin-1.330.tar.gz
http://downloads.sourceforge.net/webadmin/webmin-1.330.tar.gz?modtime= 1172648777&big_mirror=1
Webmin Webmin 0.78
-
Webmin webmin-1.330.tar.gz
http://downloads.sourceforge.net/webadmin/webmin-1.330.tar.gz?modtime= 1172648777&big_mirror=1
Webmin Webmin 0.79
-
Webmin webmin-1.330.tar.gz
http://downloads.sourceforge.net/webadmin/webmin-1.330.tar.gz?modtime= 1172648777&big_mirror=1
Webmin Webmin 0.80
-
Webmin webmin-1.330.tar.gz
http://downloads.sourceforge.net/webadmin/webmin-1.330.tar.gz?modtime= 1172648777&big_mirror=1
Webmin Webmin 0.85
-
Webmin webmin-1.330.tar.gz
http://downloads.sourceforge.net/webadmin/webmin-1.330.tar.gz?modtime= 1172648777&big_mirror=1
Webmin Webmin 0.88
-
Webmin webmin-1.330.tar.gz
http://downloads.sourceforge.net/webadmin/webmin-1.330.tar.gz?modtime= 1172648777&big_mirror=1
Webmin Webmin 0.89
-
Webmin webmin-1.330.tar.gz
http://downloads.sourceforge.net/webadmin/webmin-1.330.tar.gz?modtime= 1172648777&big_mirror=1
Webmin Webmin 0.91
-
Webmin webmin-1.330.tar.gz
http://downloads.sourceforge.net/webadmin/webmin-1.330.tar.gz?modtime= 1172648777&big_mirror=1
Webmin Webmin 0.92
-
Webmin webmin-1.330.tar.gz
http://downloads.sourceforge.net/webadmin/webmin-1.330.tar.gz?modtime= 1172648777&big_mirror=1
Webmin Webmin 0.92 -1
-
Webmin webmin-1.330.tar.gz
http://downloads.sourceforge.net/webadmin/webmin-1.330.tar.gz?modtime= 1172648777&big_mirror=1
Webmin Webmin 0.93
-
Webmin webmin-1.330.tar.gz
http://downloads.sourceforge.net/webadmin/webmin-1.330.tar.gz?modtime= 1172648777&big_mirror=1
Webmin Webmin 0.94
-
Webmin webmin-1.330.tar.gz
http://downloads.sourceforge.net/webadmin/webmin-1.330.tar.gz?modtime= 1172648777&big_mirror=1
Webmin Webmin 0.950
-
Webmin webmin-1.330.tar.gz
http://downloads.sourceforge.net/webadmin/webmin-1.330.tar.gz?modtime= 1172648777&big_mirror=1
Webmin Webmin 0.960
-
Webmin webmin-1.330.tar.gz
http://downloads.sourceforge.net/webadmin/webmin-1.330.tar.gz?modtime= 1172648777&big_mirror=1
Webmin Webmin 0.970
-
Webmin webmin-1.330.tar.gz
http://downloads.sourceforge.net/webadmin/webmin-1.330.tar.gz?modtime= 1172648777&big_mirror=1
Webmin Webmin 0.980
-
Webmin webmin-1.330.tar.gz
http://downloads.sourceforge.net/webadmin/webmin-1.330.tar.gz?modtime= 1172648777&big_mirror=1
Webmin Webmin 0.990
-
Webmin webmin-1.330.tar.gz
http://downloads.sourceforge.net/webadmin/webmin-1.330.tar.gz?modtime= 1172648777&big_mirror=1
Webmin Webmin 1.0 00
-
Webmin webmin-1.330.tar.gz
http://downloads.sourceforge.net/webadmin/webmin-1.330.tar.gz?modtime= 1172648777&big_mirror=1
Webmin Webmin 1.0 90
-
Webmin webmin-1.330.tar.gz
http://downloads.sourceforge.net/webadmin/webmin-1.330.tar.gz?modtime= 1172648777&big_mirror=1
Webmin Webmin 1.0 50
-
Webmin webmin-1.330.tar.gz
http://downloads.sourceforge.net/webadmin/webmin-1.330.tar.gz?modtime= 1172648777&big_mirror=1
Webmin Webmin 1.0 80
-
Webmin webmin-1.330.tar.gz
http://downloads.sourceforge.net/webadmin/webmin-1.330.tar.gz?modtime= 1172648777&big_mirror=1
Webmin Webmin 1.0 70
-
Webmin webmin-1.330.tar.gz
http://downloads.sourceforge.net/webadmin/webmin-1.330.tar.gz?modtime= 1172648777&big_mirror=1
Webmin Webmin 1.0 60
-
Webmin webmin-1.330.tar.gz
http://downloads.sourceforge.net/webadmin/webmin-1.330.tar.gz?modtime= 1172648777&big_mirror=1
Webmin Webmin 1.0 20
-
Webmin webmin-1.330.tar.gz
http://downloads.sourceforge.net/webadmin/webmin-1.330.tar.gz?modtime= 1172648777&big_mirror=1
Webmin Webmin 1.100
-
Webmin webmin-1.330.tar.gz
http://downloads.sourceforge.net/webadmin/webmin-1.330.tar.gz?modtime= 1172648777&big_mirror=1
Webmin Webmin 1.110
-
Webmin webmin-1.330.tar.gz
http://downloads.sourceforge.net/webadmin/webmin-1.330.tar.gz?modtime= 1172648777&big_mirror=1
Webmin Webmin 1.121
-
Webmin webmin-1.330.tar.gz
http://downloads.sourceforge.net/webadmin/webmin-1.330.tar.gz?modtime= 1172648777&big_mirror=1
Webmin Webmin 1.130
-
Webmin webmin-1.330.tar.gz
http://downloads.sourceforge.net/webadmin/webmin-1.330.tar.gz?modtime= 1172648777&big_mirror=1
Webmin Webmin 1.140
-
Webmin webmin-1.330.tar.gz
http://downloads.sourceforge.net/webadmin/webmin-1.330.tar.gz?modtime= 1172648777&big_mirror=1
Webmin Webmin 1.150
-
Webmin webmin-1.330.tar.gz
http://downloads.sourceforge.net/webadmin/webmin-1.330.tar.gz?modtime= 1172648777&big_mirror=1
Webmin Webmin 1.160
-
Webmin webmin-1.330.tar.gz
http://downloads.sourceforge.net/webadmin/webmin-1.330.tar.gz?modtime= 1172648777&big_mirror=1
Webmin Webmin 1.170
-
Webmin webmin-1.330.tar.gz
http://downloads.sourceforge.net/webadmin/webmin-1.330.tar.gz?modtime= 1172648777&big_mirror=1
Webmin Webmin 1.180
-
Webmin webmin-1.330.tar.gz
http://downloads.sourceforge.net/webadmin/webmin-1.330.tar.gz?modtime= 1172648777&big_mirror=1
Webmin Webmin 1.190
-
Webmin webmin-1.330.tar.gz
http://downloads.sourceforge.net/webadmin/webmin-1.330.tar.gz?modtime= 1172648777&big_mirror=1
Webmin Webmin 1.200
-
Webmin webmin-1.330.tar.gz
http://downloads.sourceforge.net/webadmin/webmin-1.330.tar.gz?modtime= 1172648777&big_mirror=1
Webmin Webmin 1.210
-
Webmin webmin-1.330.tar.gz
http://downloads.sourceforge.net/webadmin/webmin-1.330.tar.gz?modtime= 1172648777&big_mirror=1
Webmin Webmin 1.220
-
Webmin webmin-1.330.tar.gz
http://downloads.sourceforge.net/webadmin/webmin-1.330.tar.gz?modtime= 1172648777&big_mirror=1
Webmin Webmin 1.230
-
Webmin webmin-1.330.tar.gz
http://downloads.sourceforge.net/webadmin/webmin-1.330.tar.gz?modtime= 1172648777&big_mirror=1
Webmin Webmin 1.240
-
Webmin webmin-1.330.tar.gz
http://downloads.sourceforge.net/webadmin/webmin-1.330.tar.gz?modtime= 1172648777&big_mirror=1
Webmin Webmin 1.250
-
Webmin webmin-1.330.tar.gz
http://downloads.sourceforge.net/webadmin/webmin-1.330.tar.gz?modtime= 1172648777&big_mirror=1
Webmin Webmin 1.260
-
Webmin webmin-1.330.tar.gz
http://downloads.sourceforge.net/webadmin/webmin-1.330.tar.gz?modtime= 1172648777&big_mirror=1
Webmin Webmin 1.270
-
Webmin webmin-1.330.tar.gz
http://downloads.sourceforge.net/webadmin/webmin-1.330.tar.gz?modtime= 1172648777&big_mirror=1
Webmin Webmin 1.280
-
Webmin webmin-1.330.tar.gz
http://downloads.sourceforge.net/webadmin/webmin-1.330.tar.gz?modtime= 1172648777&big_mirror=1
Webmin Webmin 1.290
-
Webmin webmin-1.330.tar.gz
http://downloads.sourceforge.net/webadmin/webmin-1.330.tar.gz?modtime= 1172648777&big_mirror=1
References
Webmin Chooser.CGI Multiple Cross-Site Scripting Vulnerabilities
References:
References:
- 1.330 Changelog (Webmin)
- Webmin Homepage (Webmin)