Webmin Usermin CVE-2014-3883 Remote Command Injection Vulnerability
BID:68131
Info
Webmin Usermin CVE-2014-3883 Remote Command Injection Vulnerability
| Bugtraq ID: | 68131 |
| Class: | Input Validation Error |
| CVE: |
CVE-2014-3883 |
| Remote: | Yes |
| Local: | No |
| Published: | Jun 20 2014 12:00AM |
| Updated: | Jun 20 2014 12:00AM |
| Credit: | Keigo Yamazaki of LAC Co., Ltd |
| Vulnerable: |
Webmin Usermin 1.180 Webmin Usermin 1.170 Webmin Usermin 1.160 Webmin Usermin 1.150 Webmin Usermin 1.140 Webmin Usermin 1.130 Webmin Usermin 1.120 Webmin Usermin 1.110 Webmin Usermin 1.0 Webmin Usermin 0.99 Webmin Usermin 0.98 Webmin Usermin 0.97 Webmin Usermin 0.96 Webmin Usermin 0.95 Webmin Usermin 0.94 Webmin Usermin 0.93 Webmin Usermin 0.92 Webmin Usermin 0.91 Webmin Usermin 0.9 Webmin Usermin 0.8 Webmin Usermin 0.7 Webmin Usermin 0.6 Webmin Usermin 0.5 Webmin Usermin 0.4 Webmin Usermin 1.430 Webmin Usermin 1.320 Webmin Usermin 1.300 Webmin Usermin 1.226 Webmin Usermin 1.220 |
| Not Vulnerable: | |
Discussion
Exploit / POC
Webmin Usermin CVE-2014-3883 Remote Command Injection Vulnerability
Attackers can exploit this issue using browser or readily available tools.
Attackers can exploit this issue using browser or readily available tools.
Solution / Fix
Webmin Usermin CVE-2014-3883 Remote Command Injection Vulnerability
Solution:
Reportedly, the issue is fixed; however, Symantec has not confirmed this. Please contact the vendor for more information.
Solution:
Reportedly, the issue is fixed; however, Symantec has not confirmed this. Please contact the vendor for more information.
References
Webmin Usermin CVE-2014-3883 Remote Command Injection Vulnerability
References:
References:
- Webmin Home Page (Webmin )