「Webmin」にユーザのWebブラウザ上で任意のスクリプトを実行される脆弱性(JVN)
IPAおよびJPCERT/CCは、Webminが提供するWebベースのシステム管理ツール「Webmin」に、クロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。
脆弱性と脅威
セキュリティホール・脆弱性
「Webmin バージョン 1.830 より前のバージョン」には、エラーページの出力処理およびデータベース編集機能に複数のXSSの脆弱性(CVE-2017-2106)が存在する。この脆弱性が悪用されると、ユーザのWebブラウザ上で任意のスクリプトを実行される可能性がある。JVNでは、開発者が提供する情報をもとに最新版へアップデートするよう呼びかけている。
《吉澤 亨史( Kouji Yoshizawa )》