CVE-2002-2360

T

he RPC module in Webmin 0.21 through 0.99, when installed without root or admin privileges, allows remote attackers to read and write to arbitrary files and execute arbitrary commands via remote_foreign_require and remote_foreign_call requests.

Configurations

Configuration 1 (hide)

OR cpe:2.3:a:webmin:webmin:0.21:*:*:*:*:*:*:*
cpe:2.3:a:webmin:webmin:0.22:*:*:*:*:*:*:*
cpe:2.3:a:webmin:webmin:0.31:*:*:*:*:*:*:*
cpe:2.3:a:webmin:webmin:0.41:*:*:*:*:*:*:*
cpe:2.3:a:webmin:webmin:0.42:*:*:*:*:*:*:*
cpe:2.3:a:webmin:webmin:0.51:*:*:*:*:*:*:*
cpe:2.3:a:webmin:webmin:0.76:*:*:*:*:*:*:*
cpe:2.3:a:webmin:webmin:0.77:*:*:*:*:*:*:*
cpe:2.3:a:webmin:webmin:0.78:*:*:*:*:*:*:*
cpe:2.3:a:webmin:webmin:0.79:*:*:*:*:*:*:*
cpe:2.3:a:webmin:webmin:0.80:*:*:*:*:*:*:*
cpe:2.3:a:webmin:webmin:0.85:*:*:*:*:*:*:*
cpe:2.3:a:webmin:webmin:0.88:*:*:*:*:*:*:*
cpe:2.3:a:webmin:webmin:0.91:*:*:*:*:*:*:*
cpe:2.3:a:webmin:webmin:0.92:*:*:*:*:*:*:*
cpe:2.3:a:webmin:webmin:0.93:*:*:*:*:*:*:*
cpe:2.3:a:webmin:webmin:0.94:*:*:*:*:*:*:*
cpe:2.3:a:webmin:webmin:0.950:*:*:*:*:*:*:*
cpe:2.3:a:webmin:webmin:0.960:*:*:*:*:*:*:*
cpe:2.3:a:webmin:webmin:0.970:*:*:*:*:*:*:*
cpe:2.3:a:webmin:webmin:0.980:*:*:*:*:*:*:*
cpe:2.3:a:webmin:webmin:0.990:*:*:*:*:*:*:*

History

20 Nov 2024, 23:43

Type Values Removed Values Added
References () http://www.derkeiler.com/Mailing-Lists/securityfocus/bugtraq/2002-08/0403.html - () http://www.derkeiler.com/Mailing-Lists/securityfocus/bugtraq/2002-08/0403.html -
References () http://www.iss.net/security_center/static/9983.php - () http://www.iss.net/security_center/static/9983.php -
References () http://www.securiteam.com/unixfocus/5CP0R1P80G.html - () http://www.securiteam.com/unixfocus/5CP0R1P80G.html -
References () http://www.securityfocus.com/bid/5591 - Exploit () http://www.securityfocus.com/bid/5591 - Exploit

Information

Published : 2002-12-31 05:00

Updated : 2025-04-03 01:03


NVD link : CVE-2002-2360

Mitre link : CVE-2002-2360

CVE.ORG link : CVE-2002-2360


JSON object : View

Products Affected
CWE
CWE-264

Permissions, Privileges, and Access Controls