Vulnerabilità Webmin: bypass 2FA e attacchi root possibili; rilascio patch (heise.de)
0xBASE INTEL BRIEF
- Vulnerabilità critiche scoperte in Webmin
- Bypass 2FA e attacchi root senza autenticazione possibili
- Patch disponibili per versioni precedenti alla 2.111
"Sono state scoperte molteplici vulnerabilità di sicurezza in Webmin, un popolare strumento di amministrazione di server web. Gli aggressori possono bypassare l'autenticazione a due fattori (2FA) e ottenere accesso root senza autenticazione. Gli sviluppatori hanno rilasciato patch di sicurezza che risolvono questi problemi. Si consiglia vivamente agli amministratori di aggiornare immediatamente alla versione 2.111 o successiva."
#Vulnerabilità Webmin
#Bypass 2FA
#Attacco root
ancora nessun commento.