Vulnerabilities
Vulnerable Software

Vulnerability Details CVE-2006-3392

Webmin before 1.290 and Usermin before 1.220 calls the simplify_path function before decoding HTML, which allows remote attackers to read arbitrary files, as demonstrated using "..%01" sequences, which bypass the removal of "../" sequences before bytes such as "%01" are removed from the filename. NOTE: This is a different issue than CVE-2006-3274.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.719
EPSS Ranking 98.6%
CVSS Severity
CVSS v2 Score 5.0
References
Products affected by CVE-2006-3392
  • Usermin » Usermin » Version: Any
    cpe:2.3:a:usermin:usermin:*
  • Webmin » Webmin » Version: 0.1
    cpe:2.3:a:webmin:webmin:0.1
  • Webmin » Webmin » Version: 0.2
    cpe:2.3:a:webmin:webmin:0.2
  • Webmin » Webmin » Version: 0.21
    cpe:2.3:a:webmin:webmin:0.21
  • Webmin » Webmin » Version: 0.22
    cpe:2.3:a:webmin:webmin:0.22
  • Webmin » Webmin » Version: 0.3
    cpe:2.3:a:webmin:webmin:0.3
  • Webmin » Webmin » Version: 0.31
    cpe:2.3:a:webmin:webmin:0.31
  • Webmin » Webmin » Version: 0.4
    cpe:2.3:a:webmin:webmin:0.4
  • Webmin » Webmin » Version: 0.41
    cpe:2.3:a:webmin:webmin:0.41
  • Webmin » Webmin » Version: 0.42
    cpe:2.3:a:webmin:webmin:0.42
  • Webmin » Webmin » Version: 0.5
    cpe:2.3:a:webmin:webmin:0.5
  • Webmin » Webmin » Version: 0.51
    cpe:2.3:a:webmin:webmin:0.51
  • Webmin » Webmin » Version: 0.52
    cpe:2.3:a:webmin:webmin:0.52
  • Webmin » Webmin » Version: 0.53
    cpe:2.3:a:webmin:webmin:0.53
  • Webmin » Webmin » Version: 0.54
    cpe:2.3:a:webmin:webmin:0.54
  • Webmin » Webmin » Version: 0.60
    cpe:2.3:a:webmin:webmin:0.60
  • Webmin » Webmin » Version: 0.61
    cpe:2.3:a:webmin:webmin:0.61
  • Webmin » Webmin » Version: 0.62
    cpe:2.3:a:webmin:webmin:0.62
  • Webmin » Webmin » Version: 0.63
    cpe:2.3:a:webmin:webmin:0.63
  • Webmin » Webmin » Version: 0.64
    cpe:2.3:a:webmin:webmin:0.64
  • Webmin » Webmin » Version: 0.65
    cpe:2.3:a:webmin:webmin:0.65
  • Webmin » Webmin » Version: 0.70
    cpe:2.3:a:webmin:webmin:0.70
  • Webmin » Webmin » Version: 0.71
    cpe:2.3:a:webmin:webmin:0.71
  • Webmin » Webmin » Version: 0.72
    cpe:2.3:a:webmin:webmin:0.72
  • Webmin » Webmin » Version: 0.73
    cpe:2.3:a:webmin:webmin:0.73
  • Webmin » Webmin » Version: 0.74
    cpe:2.3:a:webmin:webmin:0.74
  • Webmin » Webmin » Version: 0.75
    cpe:2.3:a:webmin:webmin:0.75
  • Webmin » Webmin » Version: 0.76
    cpe:2.3:a:webmin:webmin:0.76
  • Webmin » Webmin » Version: 0.77
    cpe:2.3:a:webmin:webmin:0.77
  • Webmin » Webmin » Version: 0.78
    cpe:2.3:a:webmin:webmin:0.78
  • Webmin » Webmin » Version: 0.79
    cpe:2.3:a:webmin:webmin:0.79
  • Webmin » Webmin » Version: 0.80
    cpe:2.3:a:webmin:webmin:0.80
  • Webmin » Webmin » Version: 0.81
    cpe:2.3:a:webmin:webmin:0.81
  • Webmin » Webmin » Version: 0.82
    cpe:2.3:a:webmin:webmin:0.82
  • Webmin » Webmin » Version: 0.83
    cpe:2.3:a:webmin:webmin:0.83
  • Webmin » Webmin » Version: 0.84
    cpe:2.3:a:webmin:webmin:0.84
  • Webmin » Webmin » Version: 0.85
    cpe:2.3:a:webmin:webmin:0.85
  • Webmin » Webmin » Version: 0.86
    cpe:2.3:a:webmin:webmin:0.86
  • Webmin » Webmin » Version: 0.87
    cpe:2.3:a:webmin:webmin:0.87
  • Webmin » Webmin » Version: 0.88
    cpe:2.3:a:webmin:webmin:0.88
  • Webmin » Webmin » Version: 0.89
    cpe:2.3:a:webmin:webmin:0.89
  • Webmin » Webmin » Version: 0.90
    cpe:2.3:a:webmin:webmin:0.90
  • Webmin » Webmin » Version: 0.91
    cpe:2.3:a:webmin:webmin:0.91
  • Webmin » Webmin » Version: 0.92
    cpe:2.3:a:webmin:webmin:0.92
  • Webmin » Webmin » Version: 0.93
    cpe:2.3:a:webmin:webmin:0.93
  • Webmin » Webmin » Version: 0.94
    cpe:2.3:a:webmin:webmin:0.94
  • Webmin » Webmin » Version: 0.950
    cpe:2.3:a:webmin:webmin:0.950
  • Webmin » Webmin » Version: 0.960
    cpe:2.3:a:webmin:webmin:0.960
  • Webmin » Webmin » Version: 0.970
    cpe:2.3:a:webmin:webmin:0.970
  • Webmin » Webmin » Version: 0.980
    cpe:2.3:a:webmin:webmin:0.980
  • Webmin » Webmin » Version: 0.990
    cpe:2.3:a:webmin:webmin:0.990
  • Webmin » Webmin » Version: 1.000
    cpe:2.3:a:webmin:webmin:1.000


Contact Us

Shodan ® - All rights reserved