BDU:2024-06440
Webmin, ООО «Ред Софт» Usermin, Webmin, РЕД ОС
Дата обнаружения
2024-07-09
Официальное описание
Уязвимость сценария session_login.cgi панели управления хостингом Webmin и веб-интерфейса для unix-подобных систем Usermin существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, проводить межсайтовые сценарные атаки с помощью специально созданной ссылки
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Обновление Webmin до версии 1.970 и выше; Обновление Usermin до версии 1.820 и выше.
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/