CVE-2012-2981

CVSS V2 Medium 6 CVSS V3 None
Description
Webmin 1.590 and earlier allows remote authenticated users to execute arbitrary Perl code via a crafted file associated with the type (aka monitor type name) parameter.
Overview
  • CVE ID
  • CVE-2012-2981
  • Assigner
  • cret@cert.org
  • Vulnerability Status
  • Modified
  • Published Version
  • 2012-09-11T18:55:01
  • Last Modified Date
  • 2013-05-30T03:16:15
CPE Configuration (Product)
CPE Vulnerable Operator Version Start Version End
cpe:2.3:a:gentoo:webmin:*:*:*:*:*:*:*:* 1 OR 1.590
cpe:2.3:a:gentoo:webmin:1.140:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:gentoo:webmin:1.150:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:gentoo:webmin:1.160:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:gentoo:webmin:1.170:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:gentoo:webmin:1.180:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:gentoo:webmin:1.200:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:gentoo:webmin:1.210:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:gentoo:webmin:1.220:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:gentoo:webmin:1.230:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:gentoo:webmin:1.240:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:gentoo:webmin:1.260:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:gentoo:webmin:1.270:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:gentoo:webmin:1.280:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:gentoo:webmin:1.290:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:gentoo:webmin:1.300:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:gentoo:webmin:1.310:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:gentoo:webmin:1.320:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:gentoo:webmin:1.330:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:gentoo:webmin:1.340:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:gentoo:webmin:1.370:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:gentoo:webmin:1.380:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:gentoo:webmin:1.390:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:gentoo:webmin:1.400:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:gentoo:webmin:1.410:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:gentoo:webmin:1.420:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:gentoo:webmin:1.430:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:gentoo:webmin:1.440:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:gentoo:webmin:1.450:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:gentoo:webmin:1.470:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:gentoo:webmin:1.480:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:gentoo:webmin:1.500:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:gentoo:webmin:1.510:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:gentoo:webmin:1.520:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:gentoo:webmin:1.530:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:gentoo:webmin:1.550:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:gentoo:webmin:1.560:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:gentoo:webmin:1.570:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:gentoo:webmin:1.580:*:*:*:*:*:*:* 1 OR
CVSS Version 2
  • Version
  • 2.0
  • Vector String
  • AV:N/AC:M/Au:S/C:P/I:P/A:P
  • Access Vector
  • NETWORK
  • Access Compatibility
  • MEDIUM
  • Authentication
  • SINGLE
  • Confidentiality Impact
  • PARTIAL
  • Integrity Impact
  • PARTIAL
  • Availability Impact
  • PARTIAL
  • Base Score
  • 6
  • Severity
  • MEDIUM
  • Exploitability Score
  • 6.8
  • Impact Score
  • 6.4
History
Created Old Value New Value Data Type Notes
2022-05-10 10:45:03 Added to TrackCVE