![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité de
Webmin et Usermin
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectés
3 RésuméPlusieurs vulnérabilités ont été découvertes dans les outils Webmin et Usermin.4 DescriptionWebmin et Usermin sont des outils d'administration pour les plates-formes Unix basé sur une interface web. Plusieurs vulnérabilités de Webmin et Usermin peuvent être exploitées par un utilisateur mal intentionné.La première vulnérabilité de Webmin permet à tous les utilisateurs d'avoir accès à la configuration des différents modules, et d'obtenir ainsi des informations importantes sur le système. La deuxième vulnérabilité concerne une mauvaise gestion par Usermin des messages électroniques au format HTML permettant l'exécution de code malicieux. La troisième vulnérabilité concerne Webmin et Usermin. Un utilisateur mal intentionné peut, par le biais d'informations d'authentification erronées, bloquer l'accès du service aux utilisateurs légitimes. 5 Solution
6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||