BDU:2024-06440

Webmin, ООО «Ред Софт» Usermin, Webmin, РЕД ОС

НЕ ОЦЕНЕНО

Дата обнаружения

2024-07-09

Официальное описание

Уязвимость сценария session_login.cgi панели управления хостингом Webmin и веб-интерфейса для unix-подобных систем Usermin существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, проводить межсайтовые сценарные атаки с помощью специально созданной ссылки

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Обновление Webmin до версии 1.970 и выше; Обновление Usermin до версии 1.820 и выше.

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/