Webmin CVE-2014-3886 Cross Site Scripting Vulnerability
BID:68129
Info
Webmin CVE-2014-3886 Cross Site Scripting Vulnerability
| Bugtraq ID: | 68129 |
| Class: | Input Validation Error |
| CVE: |
CVE-2014-3886 |
| Remote: | Yes |
| Local: | No |
| Published: | Jun 20 2014 12:00AM |
| Updated: | Jun 20 2014 12:00AM |
| Credit: | hasegawa |
| Vulnerable: |
Webmin Webmin 1.290 Webmin Webmin 1.280 Webmin Webmin 1.270 Webmin Webmin 1.260 Webmin Webmin 1.250 Webmin Webmin 1.240 Webmin Webmin 1.230 Webmin Webmin 1.220 Webmin Webmin 1.210 Webmin Webmin 1.200 Webmin Webmin 1.190 Webmin Webmin 1.180 Webmin Webmin 1.170 Webmin Webmin 1.160 Webmin Webmin 1.150 Webmin Webmin 1.140 Webmin Webmin 1.130 Webmin Webmin 1.121 Webmin Webmin 1.110 Webmin Webmin 1.100 Webmin Webmin 1.0 90 Webmin Webmin 1.0 80 Webmin Webmin 1.0 70 Webmin Webmin 1.0 60 Webmin Webmin 1.0 50 Webmin Webmin 1.0 20 Webmin Webmin 1.0 00 Webmin Webmin 0.990 Webmin Webmin 0.980 Webmin Webmin 0.970 Webmin Webmin 0.960 Webmin Webmin 0.950 Webmin Webmin 0.94 Webmin Webmin 0.93 Webmin Webmin 0.92 -1 Webmin Webmin 0.92 Webmin Webmin 0.91 Webmin Webmin 0.89 Webmin Webmin 0.88 Webmin Webmin 0.85 Webmin Webmin 0.80 Webmin Webmin 0.79 Webmin Webmin 0.78 Webmin Webmin 0.77 Webmin Webmin 0.76 Webmin Webmin 0.51 Webmin Webmin 0.42 Webmin Webmin 0.41 Webmin Webmin 0.31 Webmin Webmin 0.22 Webmin Webmin 0.21 Webmin Webmin 0.8.5 Red Hat Webmin Webmin 0.8.4 Webmin Webmin 0.8.3 Webmin Webmin 0.7 Webmin Webmin 0.6 Webmin Webmin 0.5 x Webmin Webmin 0.5 Webmin Webmin 0.4 Webmin Webmin 0.3 Webmin Webmin 0.2 Webmin Webmin 0.1 Webmin Webmin 1.550 Webmin Webmin 1.540 Webmin Webmin 1.500 Webmin Webmin 1.430 Webmin Webmin 1.390 Webmin Webmin 1.370 Webmin Webmin 1.350 Webmin Webmin 1.340 Webmin Webmin 1.330 Webmin Webmin 1.320 Webmin Webmin 1.296 |
| Not Vulnerable: | |
Discussion
Webmin CVE-2014-3886 Cross Site Scripting Vulnerability
Webmin is prone to a cross-site scripting vulnerability because it fails to sanitize user-supplied input.
An attacker may leverage this issue to execute arbitrary script code in the browser of an unsuspecting user in the context of the affected site. This may allow the attacker to steal cookie-based authentication credentials and to launch other attacks.
Versions prior to Webmin 1.690 are vulnerable.
Webmin is prone to a cross-site scripting vulnerability because it fails to sanitize user-supplied input.
An attacker may leverage this issue to execute arbitrary script code in the browser of an unsuspecting user in the context of the affected site. This may allow the attacker to steal cookie-based authentication credentials and to launch other attacks.
Versions prior to Webmin 1.690 are vulnerable.
Exploit / POC
Webmin CVE-2014-3886 Cross Site Scripting Vulnerability
Attackers can exploit this issue by enticing an unsuspecting victim to follow a malicious URI.
Attackers can exploit this issue by enticing an unsuspecting victim to follow a malicious URI.
Solution / Fix
Webmin CVE-2014-3886 Cross Site Scripting Vulnerability
Solution:
Updates are available. Please see the references or vendor advisory for more information.
Solution:
Updates are available. Please see the references or vendor advisory for more information.
References
Webmin CVE-2014-3886 Cross Site Scripting Vulnerability
References:
References:
- Webmin Change Log (Webmin)
- Webmin Homepage (Webmin)