Page 12 of 95 results (0.014 seconds)

CVSS: 6.1EPSS: 0%CPEs: 1EXPL: 0

Multiple cross-site scripting vulnerabilities in Webmin versions prior to 1.830 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors. Varias vulnerabilidades de secuencias de comandos entre sitios en Webmin versiones anteriores a 1.830 permiten a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados. • http://jvn.jp/en/jp/JVN34207650/index.html http://www.securityfocus.com/bid/96227 https://github.com/webmin/webmin/commit/475cc4fbdf51c865b291d252d81a58bad05de0c7 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •

CVSS: 4.9EPSS: 0%CPEs: 1EXPL: 0

The Read Mail module in Webmin 1.720 allows local users to read arbitrary files via a symlink attack on an unspecified file. El módulo Read Mail en Webmin 1.720 permite a usuarios locales leer ficheros arbitrarios a través de un ataque de enlace simbólico sobre un fichero no especificado. • http://secunia.com/advisories/62157 http://www.webmin.com/changes.html http://www.webmin.com/security.html • CWE-59: Improper Link Resolution Before File Access ('Link Following') •

CVSS: 4.3EPSS: 0%CPEs: 9EXPL: 0

Cross-site scripting (XSS) vulnerability in Webmin before 1.690 allows remote authenticated users to inject arbitrary web script or HTML via unspecified vectors. NOTE: this might overlap CVE-2014-3924. Vulnerabilidad de XSS en Webmin anterior a 1.690 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. NOTA: esto podría solaparse con CVE-2014-3924. • http://jvn.jp/en/jp/JVN49974594/index.html http://jvndb.jvn.jp/jvndb/JVNDB-2014-000059 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •

CVSS: 2.6EPSS: 0%CPEs: 9EXPL: 0

Cross-site scripting (XSS) vulnerability in Webmin before 1.690, when referrer checking is disabled, allows remote attackers to inject arbitrary web script or HTML via unspecified vectors. NOTE: this might overlap CVE-2014-3924. Vulnerabilidad de XSS en Webmin anterior a 1.690, cuando la comprobación de referenciadores está deshabilitada, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. NOTA: esto podría solaparse con CVE-2014-3924. • http://jvn.jp/en/jp/JVN02213197/index.html http://jvndb.jvn.jp/jvndb/JVNDB-2014-000060 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •

CVSS: 4.3EPSS: 0%CPEs: 2EXPL: 0

Multiple cross-site scripting (XSS) vulnerabilities in Webmin before 1.690 and Usermin before 1.600 allow remote attackers to inject arbitrary web script or HTML via vectors related to popup windows. Múltiples vulnerabilidades de XSS en Webmin anterior a 1.690 y Usermin anterior a 1.600 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores relacionados con ventanas emergentes. • http://secunia.com/advisories/58917 http://secunia.com/advisories/58919 http://www.securityfocus.com/bid/67647 http://www.securityfocus.com/bid/67649 http://www.securitytracker.com/id/1030296 http://www.securitytracker.com/id/1030297 http://www.webmin.com/changes.html http://www.webmin.com/uchanges.html • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •