Webmin远程命令执行漏洞(CVE-2019-15107)

来源:scanv2019.08.19

一 漏洞概述

Webmin是一款功能强大的基于Web的系统管理工具,被广泛应用于Unix系统,目前互联网上大约有13w台机器使用Webmin。
近日,Webmin被爆出1.920版本之前存在一个远程命令执行漏洞(CVE-2019-15107),当用户开启Webmin密码重置功能后,攻击者利用该漏洞可在易受损系统中执行任意命令,进而获取系统Shell。

二 漏洞危害

攻击者利用该漏洞可在易受损系统中执行任意命令,进而获取系统Shell。

三 影响版本

Webmin 1.920及以下版本

四 复现过程

五 影响范围

根据 ZoomEye 网络空间搜索引擎[1]对关键字 “Webmin” 进行搜索,共得到378,500 条 IP 历史记录,主要分布在美国、中国等国家。

六 修复建议

Webmin 1.930已修复此漏洞,目前官方已提供更新,建议用户升级到高版本以避免遭受攻击:http://www.webmin.com/

七 相关链接

ZoomEye 网络空间搜索引擎:https://www.zoomeye.org/searchResult?q=Webmin

热门文章

关注知道创宇云安全

获取安全动态