← volver
CVE-2006-3392

CVE-2006-3392

60Vexday Risk Score

Corrige pronto. Ella tiene exploit funcional público.

ssvc Attendepss 78%
de la publicación al arma3 días
Publicada en NVD6 jul
1ª PoC+3d
metasploit30 jun
probabilidad de explotación
78%top 1% de las CVE
explotación observada
noninguna fuente lo reporta
10 exploit(s) público(s)
Webmin before 1.290 and Usermin before 1.220 calls the simplify_path function before decoding HTML, which allows remote attackers to read arbitrary files, as demonstrated using "..%01" sequences, which bypass the removal of "../" sequences before bytes such as "%01" are removed from the filename. NOTE: This is a different issue than CVE-2006-3274.
Productos afectados
n/a · n/a
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.