Rechnerverwaltung: Webmin-Nutzer könnten Schadcode einschleusen
Ein Sicherheitsforscher hat zwei Sicherheitslücken in der Rechner-Fernverwaltungssoftware Webmin 1.984 demonstriert, durch die angemeldete Nutzer mit eingeschränkten Rechten in Webmin beliebigen Code einschleusen und mit vollen Webmin-Rechten ausführen könnten. Die Webmin-Entwickler haben die Lücken bestätigt. Fehlerbehebungen sind im Quelltext verfügbar. Hinter Webmin steckt eine Web-basierte Oberfläche, mit der sich die Konfigurationen diverser Unix-Dienste auf einer…
Weiterlesen