Webmin、Userminにクロスサイトスクリプティングの脆弱性を確認

  • 元記事:Usermin におけるクロスサイトスクリプティングの脆弱性
  • HP:Usermin
  • 発表日時 2016/10/7

    Userminにクロスサイトスクリプティングの脆弱性が確認された。影響を受けるのはUsermin 1.690以前のバージョンで、/filter/save_forward.cgi、/filter/save.cgi および /man/serach.cgi に反射型クロスサイトスクリプティングの脆弱性が存在する。この脆弱性が悪用されると、ユーザのウェブブラウザ上で任意のスクリプトが実行される恐れがある。