Продукты «Хакера»

  • Ежеквартальный «Хакер» #3

    Лучшие статьи квартала на бумаге

    2 000 ₽

    Заказать журнал
  • Годовая подписка на Xakep.ru

    Полный доступ к статьям и архиву выпусков

    6 000 ₽ в год

    Подписаться
  • «Пентест WEB» для начинающих

    Совместный курс «Хакера» и лаборатории «Хаксет»

    7 000 ₽

    Купить курс
  • Спецвыпуск «Хакера» #4

    Лучшие статьи за 2021–2022 годы на бумаге

    2 000 ₽

    Заказать журнал

Когда стартует система daemons от webmin webfrontend, webmin не очищает переменные среды. Так как эти переменные содержат разрешение администратора, любой daemon может получить эти переменные. Самый простой способ атаки - написать CGI сценарий который формирует дамп всех переменных среды и ждать перезапуска администратором APACHE, использующий webmin.

Уязвимость работает в следующих версиях:
OpenLinux eServer 2.3.1 All packages previous to and OpenLinux eBuilder webmin-0.749-7
OpenLinux eDesktop 2.4 All packages previous to webmin-0.78-11
OpenLinux 3.1 Server All packages previous to webmin-0.87-2 
OpenLinux 3.1 Workstation All packages previous to webmin-0.87-2

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Старые
    Новые Популярные
    Межтекстовые Отзывы
    Посмотреть все комментарии