安全研究

CVE-2019-15107 Webmin 未授权 RCE:password_change.cgi 命令注入

#漏洞分析#代码审计#Web安全
Webmin 旧密码校验的命令注入

Webmin 的 password_change.cgi 在 passwd_mode=2 条件下未对 old 参数做过滤,攻击者通过 | 把指令塞进 unix_crypt 读取 /etc/shadow 的路径,未授权就能 RCE。

Unlock to view this content.