CVE-2012-2983

CVSS V2 Medium 5 CVSS V3 None
Description
file/edit_html.cgi in Webmin 1.590 and earlier does not perform an authorization check before showing a file's unedited contents, which allows remote attackers to read arbitrary files via the file field.
Overview
  • CVE ID
  • CVE-2012-2983
  • Assigner
  • cret@cert.org
  • Vulnerability Status
  • Modified
  • Published Version
  • 2012-09-11T18:55:01
  • Last Modified Date
  • 2013-05-30T03:16:15
CPE Configuration (Product)
CPE Vulnerable Operator Version Start Version End
cpe:2.3:a:gentoo:webmin:*:*:*:*:*:*:*:* 1 OR 1.590
cpe:2.3:a:gentoo:webmin:1.140:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:gentoo:webmin:1.150:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:gentoo:webmin:1.160:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:gentoo:webmin:1.170:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:gentoo:webmin:1.180:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:gentoo:webmin:1.200:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:gentoo:webmin:1.210:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:gentoo:webmin:1.220:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:gentoo:webmin:1.230:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:gentoo:webmin:1.240:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:gentoo:webmin:1.260:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:gentoo:webmin:1.270:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:gentoo:webmin:1.280:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:gentoo:webmin:1.290:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:gentoo:webmin:1.300:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:gentoo:webmin:1.310:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:gentoo:webmin:1.320:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:gentoo:webmin:1.330:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:gentoo:webmin:1.340:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:gentoo:webmin:1.370:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:gentoo:webmin:1.380:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:gentoo:webmin:1.390:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:gentoo:webmin:1.400:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:gentoo:webmin:1.410:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:gentoo:webmin:1.420:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:gentoo:webmin:1.430:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:gentoo:webmin:1.440:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:gentoo:webmin:1.450:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:gentoo:webmin:1.470:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:gentoo:webmin:1.480:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:gentoo:webmin:1.500:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:gentoo:webmin:1.510:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:gentoo:webmin:1.520:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:gentoo:webmin:1.530:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:gentoo:webmin:1.550:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:gentoo:webmin:1.560:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:gentoo:webmin:1.570:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:gentoo:webmin:1.580:*:*:*:*:*:*:* 1 OR
CVSS Version 2
  • Version
  • 2.0
  • Vector String
  • AV:N/AC:L/Au:N/C:P/I:N/A:N
  • Access Vector
  • NETWORK
  • Access Compatibility
  • LOW
  • Authentication
  • NONE
  • Confidentiality Impact
  • PARTIAL
  • Integrity Impact
  • NONE
  • Availability Impact
  • NONE
  • Base Score
  • 5
  • Severity
  • MEDIUM
  • Exploitability Score
  • 10
  • Impact Score
  • 2.9
History
Created Old Value New Value Data Type Notes
2022-05-10 10:45:02 Added to TrackCVE