Risque
Atteinte à la confidentialité des données.
Systèmes affectés
Webmin versions 1.270 et antérieures sur plate-forme Windows.
Résumé
Une vulnérabilité dans Webmin permet à un utilisateur distant mal intentionné de porter atteinte à la confidentialité des données du système vulnérabble.
Description
Une erreur dans la gestion des caractères \
dans l'URL de Webmin permet à un utilisateur distant mal intentionné d'accéder à des fichiers arbitraires sur le système Windows mettant en œuvre le Webmin vulnérable par le biais d'une URL construite de façon particulière.
Solution
La version 1.280 de Webmin corrige le problème :
http://www.webmin.com/download.html
Documentation
- Site de Webmin :
http://www.webmin.com
- Alerte de sécurité de Webmin du 16 juin 2006 :
http://www.webmin.com/security.html