Webmin CGI Command Injection Remote Code Execution Vulnerability
60Vexday Risk Score
Haz seguimiento. Ella tiene prueba de concepto pública.
ssvc Attendcvss 9.9epss 33%
de la publicación al arma340 días
Publicada en NVD30 dic
1ª PoC+340d
probabilidad de explotación
33%top 2% de las CVE
explotación observada
noninguna fuente lo reporta
1 exploit(s) público(s)
Webmin CGI Command Injection Remote Code Execution Vulnerability. This vulnerability allows remote attackers to execute arbitrary code on affected installations of Webmin. Authentication is required to exploit this vulnerability.
The specific flaw exists within the handling of CGI requests. The issue results from the lack of proper validation of a user-supplied string before using it to execute a system call. An attacker can leverage this vulnerability to execute code in the context of root. Was ZDI-CAN-22346.
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Productos afectados
Webmin · WebminPoCs públicas encontradas — 1
githubgithub.com/fanjm2025-jeremy/CVE-2024-12828-PoC★ 0⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.