涉及程序: Webmin 1.050 - 1.060版 描述: Webmin存在远程控制缺陷 详细: Webmin是一个基于Web的Unix系统管理工具,管理员通过浏览器访问Webmin的各种管理功能并完成相应的管理动作。Webmin通过使用一个会话ID(SID)对用户进行验证,攻击者能通过精心构造一个包含控制序列的恶意用户名,向会话ID数据库中注入伪造SID。例如:攻击者利用用户“admin”用户名,并创建一个“1234567890”的SID,就能使用该缺陷。此时,在使用的浏览器中将包含下列cookie: sid=1234567890; testing=1 Cookie HTTP 报头将包含: Cookie: sid=1234567890; testing=1 当Webmin服务器接受到这个cookie时,将把它当成正确的SID来处理,将导致攻击者完全获得Webmin服务器的root控制权限。 攻击方法: 暂无有效攻击代码 解决方案: 目前厂商还没有提供补丁或者升级程序,建议用户随时关注厂商的站点: http://www.webmin.com/webmin/