セキュリティ警告

Webmin開発元、CERT等からのセキュリティ警告です。重要な情報です。

WebminにXSS脆弱性

Webminにクロスサイトスクリプティングの脆弱性が発見されました。設定で問題を回避するには、「 Webmin設定」モジュール画面で、「信頼するリファラー」のアイコンで、「リファラーチェックを有効にする」というものです。

Webmin 1.400でこの設定がデフォルト有効になります。

 

Webminに脆弱性が発見される

Webmin 1.360 以前のWindows版にOS コマンドインジェクションの脆弱性

Webmin 1.370 以降をつかいましょう。

重大な脆弱性 2007年10月3日 

Webmin 1.360以前のWindows版にOSコマンドをリモートから実行されてしまう危険な脆弱性があることを発表されました。至急対処が必要です。 Webmin を設置しているコンピュータにおいて、ローカルシステム権限で任意の OS コマンドを実行される可能性があります。

詳細は、以下を参照してください。

【更新】Webmin 1.280以前に脆弱性、ファイルを盗み見られる恐れ

Webmin 1.280以前 Usermin 1.210以前のバージョンに、ディレクトリトラバーサルの脆弱性が存在します。細工を施したURLを通じて、本来ならばIDとパスワードによって行われるべき認証を回避してシステムにアクセスされ、内部のファイルや情報を盗み取られる恐れがあります。

Syndicate content