Webmin 1.973 is affected by reflected Cross Site Scripting (XSS) to achieve Remote Command Execution through Webmin's running process feature.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:HWebmin
APPWebmin1.973
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
XSS
CWE
References
Related vulnerabilities
CVE-2019-15107CRITICAL9.8⚠ KEVPL ✓same product
Command Injection w Webmin <=1.920 — nieautoryzowane RCE
CVE-2022-36446CRITICAL9.8PL ✓same product
Webmin – brak HTML escaping umożliwia RCE przez command injection
CVE-2021-32157CRITICAL9.6PL ✓same product
XSS w Webmin 1.973 — funkcja Scheduled Cron Jobs
CVE-2020-35769CRITICAL9.8PL ✓same product
Webmin 1.962 (Windows): błędna obsługa znaków specjalnych w miniserv.pl
CVE-2018-8712CRITICAL9.8PL ✓same product
Webmin 1.840/1.880 — path traversal umożliwia odczyt plików systemowych