Ein Sicherheitsforscher hat zwei Sicherheitslücken in der Rechner-Fernverwaltungssoftware Webmin 1.984 demonstriert, durch die angemeldete Nutzer mit eingeschränkten Rechten in Webmin beliebigen Code einschleusen und mit vollen Webmin-Rechten ausführen könnten. Die Webmin-Entwickler haben die Lücken bestätigt. Fehlerbehebungen sind im Quelltext verfügbar.

Hinter Webmin steckt eine Web-basierte Oberfläche,

 » Weiterlesen