HOME | セキュリティ警告 | ダウンロード | Webmin一般フォーラム | よく聞かれる質問(FAQ) | 外部リンク | サイトマップ

ユーザログイン








WebminにXSS脆弱性

Submitted by Hiroshi Miura on 火曜日, 2月 26, 2008 - 09:58 | | |

Webminにクロスサイトスクリプティングの脆弱性が発見されました。設定で問題を回避するには、「 Webmin設定」モジュール画面で、「信頼するリファラー」のアイコンで、「リファラーチェックを有効にする」というものです。

Webmin 1.400でこの設定がデフォルト有効になります。

 

XSS vulnerabilities in Webmin

Contrary to my initial thoughs, it turns out that there is a way to exploit XSS (cross-site scripting) security holes in Webmin. Most forms of this attack are blocked, but there is on that isn't .. and that is all an attacker needs.

The quick fix is to go to the Webmin Configuration module, click on the Trusted Referers icon, set Referrer checking enabled? to Yes, and un-check the box Trust links from unknown referrers. Webmin 1.400 (due to be released today or tomorrow) will make these settings the defaults.

ログイン 又は、登録してコメントの投稿

運営スタッフ募集

日本Webminユーザーズ・グループ(日本Webminユーザ会)では、ユーザ会活動の活発化に向けて運営スタッフの募集を致します。 ユーザ会活動にご協力頂ける方はお問い合わせから連絡をお願い致します。



ユーザ登録のご案内

利用者の便宜のため、Webページに掲示板を設けています。スムーズな議論を行うため、ユーザ登録をご案内しています。

また、登録しますと、サイトの検索やメール通知などの機能をご利用頂けます。





Google Search
Google


オンラインユーザ
0 users:4 guests




HOME | セキュリティ警告 | ダウンロード | Webmin一般フォーラム | よく聞かれる質問(FAQ) | 外部リンク | サイトマップ
Copyright 2002-2008, Japan Webmin Users Group