会员
周边
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
我的知识星球
学习永无止境
博客园
首页
新随笔
联系
订阅
管理
2023年12月7日
墨者学院—Webmin未经身份验证的远程代码执行漏洞
摘要: 一、概述 Webmin是目前功能最强大的基于Web的Unix系统管理工具。管理员通过浏览器访问Webmin的各种管理功能并完成相应的管理动作。据统计,互联网上大约有13w台机器使用Webmin。当用户开启Webmin密码重置功能后,攻击者可以通过发送POST请求在目标系统中执行任意命令,且无需身份验
阅读全文
posted @ 2023-12-07 20:39 随心979
阅读(504)
评论(0)
推荐(0)
公告