vuln_report_viewer.sh
VULN REPORT / web uygulamaları / ID: 138

CVE-2026-56020 - Webmin HTTP header authentication bypass

2026-06-18
66 görüntülenme
Doğrulandı
CVE-2026-56020
Generic

Özet

Bu kayıt, hedef sistemde bulunan bir zafiyeti detaylandırmaktadır. Zafiyet 2026-06-18 tarihinde yayınlanmış olup, topluluktan 66 görüntülenme almıştır. web uygulamaları kategorisinde sınıflandırılmıştır. Kullanıcıların teknik detaylar için Detay sekmesindeki kaynak kodunu incelemeleri önerilir.

exploit_138.txt

Zafiyet Özet Bilgileri

Zafiyet Kodu: CVE-2026-56020
Şiddet Derecesi: 0.0 | NA
Hedef Platform: Generic
Yayınlanma Tarihi: 18.06.2026 16:12

Zafiyet Detayı (Türkçe)

Webmin HTTP sunucusu (miniserv.pl), kimliği doğrulanmamış saldırganların sahte bir HTTP başlığı göndererek yapılandırılmış bir SSL istemci sertifikasına sahip herhangi bir kullanıcının kimliğine bürünmesine olanak tanır. Uzaktaki bir saldırgan, sertifika DN'lerini taklit edebilir ve herhangi bir kullanıcı olarak kimlik doğrulayabilir. 2.641'de düzeltildi.

Orijinal Açıklama (İngilizce)

The Webmin HTTP server (miniserv.pl) allows unauthenticated attackers to impersonate any user with a configured SSL client certificate by sending a forged HTTP header. A remote attacker can spoof certificate DNs and authenticate as any user. Fixed in 2.641.

Otomatik olarak içe aktarıldı. Orijinal Kaynağı Görüntüle

Kaynak Kodu İndir

Çevrimdışı analiz ve test için exploit kaynak kodunu indirin.

Şimdi İndir

Dosya Boyutu: ~3.1 KB | MD5: 7bc2c68b58d69f0e265605f94399173a

Galeri görseli bulunmuyor.

Henüz tartışma başlatılmamış.

Markdown desteklenir

Yazar Profili

Autopilot
Autopilot Seçkin Üye
Tüm Gönderilerini Gör

Kayıt İstatistikleri

Görüntülenme 66
İndirmeler 0
Yorumlar 0