BugTraq.Ru
Русский BugTraq
http://www.bugtraq.ru/rsn/archive/2002/05/17.html

Рулите ручками
cybervlad // 13.05.02 08:18
Давно известно, что чем больше в программе всяких рюшечек, кнопочек и других прибамбасов, тем больше вероятность сделать во всем этом ошибку.
[Не забывайте при копировании материала указывать полный адрес источника: http://www.bugtraq.ru/rsn/archive/2002/05/17.html]
Придуманная для ленивых (или просто необразованных) админов Webmin, как выяснилось, имеет очень неприятную особенность, позволяющую получить доступ к системе без знания пароля. Уязвимостью обладают не все версии, но с командной строкой, все же, спокойнее...

Источник: Securityfocus    
предложить новость  |  обсудить  |  все отзывы (1) [4685]
назад «  » вперед

последние новости
Крупный сбой Azure и других сервисов Microsoft // 29.10.25 20:02
Серьезный сбой AWS положил множество сервисов // 20.10.25 12:57
Фишинговая атака на Python-разработчиков // 26.09.25 17:21
ФБР нашла русский след в атаках на древние Cisco // 22.08.25 22:43
Массовый взлом SharePoint // 23.07.25 22:07
Microsoft Authenticator прекращает поддержку паролей // 30.06.25 21:19
Очередное исследование 19 миллиардов паролей показало, что с ними по-прежнему все плохо // 02.05.25 20:42

Комментарии:

SecurityFocus в своём стиле... 13.05.02 16:46  
Автор: Renkvil <Boris> Статус: Member
<"чистая" ссылка>
[...]
It is possible to bypass authentication for a known user account in some versions of Webmin and Usermin. A remote attacker may gain access as any known username without requiring the password for that account.
...
No further technical details are currently available.
...
Currently the SecurityFocus staff are not aware of any exploits for this issue.
[...]
Короче, слышали звон, да не знаем где он.

Из принципа уже посмотрел в credits: описание чуть более подробное, написано куда копать, но всё равно смысл такой: "уязвимость есть. Точка"

Хорошо хоть написали, как устранять :-)
<добавить комментарий>





  Copyright © 2001-2025 Dmitry Leonov Design: Vadim Derkach