[...]
It is possible to bypass authentication for a known user account in some versions of Webmin and Usermin. A remote attacker may gain access as any known username without requiring the password for that account.
...
No further technical details are currently available.
...
Currently the SecurityFocus staff are not aware of any exploits for this issue.
[...]
Короче, слышали звон, да не знаем где он.
Из принципа уже посмотрел в credits: описание чуть более подробное, написано куда копать, но всё равно смысл такой: "уязвимость есть. Точка"
Хорошо хоть написали, как устранять :-)
|