Webmin使用静态SSL密钥漏洞

Webmin使用静态SSL密钥漏洞

漏洞ID 1203745 漏洞类型 设计错误
发布时间 2002-10-07 更新时间 2005-10-20
图片[1]-Webmin使用静态SSL密钥漏洞-安全小百科CVE编号 CVE-2002-1947
图片[2]-Webmin使用静态SSL密钥漏洞-安全小百科CNNVD-ID CNNVD-200212-407
漏洞平台 N/A CVSS评分 6.4
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200212-407
|漏洞详情
Webmin是基于WEB接口的Linux/Unix系统管理工具,使用任何支持表单的浏览器可以设置用户帐户、APACHE、DNS、文件共享等。Webmin使用的SSL密钥机制实现存在问题,远程攻击者可以利用这个漏洞嗅探劫持Webmin会话。Webmin内置SSL密钥,不过每个安装Webmin版本都使用同样的SSL密钥,可导致攻击者利用这个密钥进行会话劫持,控制系统,也可能导致SSL会话过程的通信被解密。<*链接:ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SN-02:06.asc*>
|参考资料

来源:BID
名称:5936
链接:http://www.securityfocus.com/bid/5936
来源:XF
名称:webmin-identical-ssl-keys(10381)
链接:http://www.iss.net/security_center/static/10381.php
来源:www.webmin.com
链接:http://www.webmin.com/changes.html
来源:FREEBSD
名称:FreeBSD-SA-02:06
链接:ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SN-02%3A06.asc
来源:NSFOCUS
名称:3657
链接:http://www.nsfocus.net/vulndb/3657

相关推荐: OpenOffice Installation Insecure Temporary File Symbolic Link Vulnerability

OpenOffice Installation Insecure Temporary File Symbolic Link Vulnerability 漏洞ID 1101441 漏洞类型 Configuration Error 发布时间 2002-10-11 …

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享