CVE-2006-4542

Webmin before 1.296 and Usermin before 1.226 do not properly handle a URL with a null ("%00") character, which allows remote attackers to conduct cross-site scripting (XSS), read CGI program source code, list directories, and possibly execute programs.
References
Link Resource
http://jvn.jp/jp/JVN%2399776858/index.html Patch
http://secunia.com/advisories/21690 Patch Vendor Advisory
http://secunia.com/advisories/22087
http://secunia.com/advisories/22114
http://secunia.com/advisories/22556
http://securitytracker.com/id?1016776
http://securitytracker.com/id?1016777
http://webmin.com/security.html Patch
http://www.debian.org/security/2006/dsa-1199
http://www.lac.co.jp/business/sns/intelligence/SNSadvisory_e/89_e.html Patch Vendor Advisory
http://www.mandriva.com/security/advisories?name=MDKSA-2006:170
http://www.osvdb.org/28337
http://www.osvdb.org/28338
http://www.securityfocus.com/bid/19820
http://www.vupen.com/english/advisories/2006/3424 Vendor Advisory
https://exchange.xforce.ibmcloud.com/vulnerabilities/28699
http://jvn.jp/jp/JVN%2399776858/index.html Patch
http://secunia.com/advisories/21690 Patch Vendor Advisory
http://secunia.com/advisories/22087
http://secunia.com/advisories/22114
http://secunia.com/advisories/22556
http://securitytracker.com/id?1016776
http://securitytracker.com/id?1016777
http://webmin.com/security.html Patch
http://www.debian.org/security/2006/dsa-1199
http://www.lac.co.jp/business/sns/intelligence/SNSadvisory_e/89_e.html Patch Vendor Advisory
http://www.mandriva.com/security/advisories?name=MDKSA-2006:170
http://www.osvdb.org/28337
http://www.osvdb.org/28338
http://www.securityfocus.com/bid/19820
http://www.vupen.com/english/advisories/2006/3424 Vendor Advisory
https://exchange.xforce.ibmcloud.com/vulnerabilities/28699
Configurations

Configuration 1 (hide)

OR cpe:2.3:a:usermin:usermin:*:*:*:*:*:*:*:*
cpe:2.3:a:usermin:usermin:0.4:*:*:*:*:*:*:*
cpe:2.3:a:usermin:usermin:0.5:*:*:*:*:*:*:*
cpe:2.3:a:usermin:usermin:0.6:*:*:*:*:*:*:*
cpe:2.3:a:usermin:usermin:0.7:*:*:*:*:*:*:*
cpe:2.3:a:usermin:usermin:0.8:*:*:*:*:*:*:*
cpe:2.3:a:usermin:usermin:0.9:*:*:*:*:*:*:*
cpe:2.3:a:usermin:usermin:0.91:*:*:*:*:*:*:*
cpe:2.3:a:usermin:usermin:0.92:*:*:*:*:*:*:*
cpe:2.3:a:usermin:usermin:0.93:*:*:*:*:*:*:*
cpe:2.3:a:usermin:usermin:0.94:*:*:*:*:*:*:*
cpe:2.3:a:usermin:usermin:0.95:*:*:*:*:*:*:*
cpe:2.3:a:usermin:usermin:0.96:*:*:*:*:*:*:*
cpe:2.3:a:usermin:usermin:0.97:*:*:*:*:*:*:*
cpe:2.3:a:usermin:usermin:0.98:*:*:*:*:*:*:*
cpe:2.3:a:usermin:usermin:0.99:*:*:*:*:*:*:*
cpe:2.3:a:usermin:usermin:1.000:*:*:*:*:*:*:*
cpe:2.3:a:usermin:usermin:1.010:*:*:*:*:*:*:*
cpe:2.3:a:usermin:usermin:1.020:*:*:*:*:*:*:*
cpe:2.3:a:usermin:usermin:1.030:*:*:*:*:*:*:*
cpe:2.3:a:usermin:usermin:1.040:*:*:*:*:*:*:*
cpe:2.3:a:usermin:usermin:1.051:*:*:*:*:*:*:*
cpe:2.3:a:usermin:usermin:1.060:*:*:*:*:*:*:*
cpe:2.3:a:usermin:usermin:1.070:*:*:*:*:*:*:*
cpe:2.3:a:usermin:usermin:1.080:*:*:*:*:*:*:*
cpe:2.3:a:usermin:usermin:1.090:*:*:*:*:*:*:*
cpe:2.3:a:usermin:usermin:1.100:*:*:*:*:*:*:*
cpe:2.3:a:usermin:usermin:1.110:*:*:*:*:*:*:*
cpe:2.3:a:usermin:usermin:1.120:*:*:*:*:*:*:*
cpe:2.3:a:usermin:usermin:1.130:*:*:*:*:*:*:*
cpe:2.3:a:usermin:usermin:1.140:*:*:*:*:*:*:*
cpe:2.3:a:usermin:usermin:1.150:*:*:*:*:*:*:*
cpe:2.3:a:usermin:usermin:1.210:*:*:*:*:*:*:*
cpe:2.3:a:webmin:webmin:*:*:*:*:*:*:*:*
cpe:2.3:a:webmin:webmin:0.1:*:*:*:*:*:*:*
cpe:2.3:a:webmin:webmin:0.2:*:*:*:*:*:*:*
cpe:2.3:a:webmin:webmin:0.3:*:*:*:*:*:*:*
cpe:2.3:a:webmin:webmin:0.4:*:*:*:*:*:*:*
cpe:2.3:a:webmin:webmin:0.5:*:*:*:*:*:*:*
cpe:2.3:a:webmin:webmin:0.6:*:*:*:*:*:*:*
cpe:2.3:a:webmin:webmin:0.7:*:*:*:*:*:*:*
cpe:2.3:a:webmin:webmin:0.21:*:*:*:*:*:*:*
cpe:2.3:a:webmin:webmin:0.22:*:*:*:*:*:*:*
cpe:2.3:a:webmin:webmin:0.31:*:*:*:*:*:*:*
cpe:2.3:a:webmin:webmin:0.41:*:*:*:*:*:*:*
cpe:2.3:a:webmin:webmin:0.42:*:*:*:*:*:*:*
cpe:2.3:a:webmin:webmin:0.51:*:*:*:*:*:*:*
cpe:2.3:a:webmin:webmin:0.76:*:*:*:*:*:*:*
cpe:2.3:a:webmin:webmin:0.77:*:*:*:*:*:*:*
cpe:2.3:a:webmin:webmin:0.78:*:*:*:*:*:*:*
cpe:2.3:a:webmin:webmin:0.79:*:*:*:*:*:*:*
cpe:2.3:a:webmin:webmin:0.80:*:*:*:*:*:*:*
cpe:2.3:a:webmin:webmin:0.83:*:*:*:*:*:*:*
cpe:2.3:a:webmin:webmin:0.84:*:*:*:*:*:*:*
cpe:2.3:a:webmin:webmin:0.85:*:*:*:*:*:*:*
cpe:2.3:a:webmin:webmin:0.88:*:*:*:*:*:*:*
cpe:2.3:a:webmin:webmin:0.90:*:*:*:*:*:*:*
cpe:2.3:a:webmin:webmin:0.91:*:*:*:*:*:*:*
cpe:2.3:a:webmin:webmin:0.92:*:*:*:*:*:*:*
cpe:2.3:a:webmin:webmin:0.92.1:*:*:*:*:*:*:*
cpe:2.3:a:webmin:webmin:0.93:*:*:*:*:*:*:*
cpe:2.3:a:webmin:webmin:0.94:*:*:*:*:*:*:*
cpe:2.3:a:webmin:webmin:0.95:*:*:*:*:*:*:*
cpe:2.3:a:webmin:webmin:0.96:*:*:*:*:*:*:*
cpe:2.3:a:webmin:webmin:0.97:*:*:*:*:*:*:*
cpe:2.3:a:webmin:webmin:0.98:*:*:*:*:*:*:*
cpe:2.3:a:webmin:webmin:0.99:*:*:*:*:*:*:*
cpe:2.3:a:webmin:webmin:1.0.00:*:*:*:*:*:*:*
cpe:2.3:a:webmin:webmin:1.0.10:*:*:*:*:*:*:*
cpe:2.3:a:webmin:webmin:1.0.20:*:*:*:*:*:*:*
cpe:2.3:a:webmin:webmin:1.0.30:*:*:*:*:*:*:*
cpe:2.3:a:webmin:webmin:1.0.40:*:*:*:*:*:*:*
cpe:2.3:a:webmin:webmin:1.0.50:*:*:*:*:*:*:*
cpe:2.3:a:webmin:webmin:1.0.51:*:*:*:*:*:*:*
cpe:2.3:a:webmin:webmin:1.0.60:*:*:*:*:*:*:*
cpe:2.3:a:webmin:webmin:1.0.70:*:*:*:*:*:*:*
cpe:2.3:a:webmin:webmin:1.0.80:*:*:*:*:*:*:*
cpe:2.3:a:webmin:webmin:1.0.90:*:*:*:*:*:*:*
cpe:2.3:a:webmin:webmin:1.1.00:*:*:*:*:*:*:*
cpe:2.3:a:webmin:webmin:1.1.10:*:*:*:*:*:*:*
cpe:2.3:a:webmin:webmin:1.1.20:*:*:*:*:*:*:*
cpe:2.3:a:webmin:webmin:1.1.21:*:*:*:*:*:*:*
cpe:2.3:a:webmin:webmin:1.1.30:*:*:*:*:*:*:*
cpe:2.3:a:webmin:webmin:1.1.40:*:*:*:*:*:*:*
cpe:2.3:a:webmin:webmin:1.1.50:*:*:*:*:*:*:*
cpe:2.3:a:webmin:webmin:1.2.20:*:*:*:*:*:*:*
cpe:2.3:a:webmin:webmin:1.2.30:*:*:*:*:*:*:*
cpe:2.3:a:webmin:webmin:1.2.40:*:*:*:*:*:*:*
cpe:2.3:a:webmin:webmin:1.2.50:*:*:*:*:*:*:*
cpe:2.3:a:webmin:webmin:1.2.60:*:*:*:*:*:*:*
cpe:2.3:a:webmin:webmin:1.2.70:*:*:*:*:*:*:*
cpe:2.3:a:webmin:webmin:1.2.80:*:*:*:*:*:*:*

History

21 Nov 2024, 00:16

Type Values Removed Values Added
References () http://jvn.jp/jp/JVN%2399776858/index.html - Patch () http://jvn.jp/jp/JVN%2399776858/index.html - Patch
References () http://secunia.com/advisories/21690 - Patch, Vendor Advisory () http://secunia.com/advisories/21690 - Patch, Vendor Advisory
References () http://secunia.com/advisories/22087 - () http://secunia.com/advisories/22087 -
References () http://secunia.com/advisories/22114 - () http://secunia.com/advisories/22114 -
References () http://secunia.com/advisories/22556 - () http://secunia.com/advisories/22556 -
References () http://securitytracker.com/id?1016776 - () http://securitytracker.com/id?1016776 -
References () http://securitytracker.com/id?1016777 - () http://securitytracker.com/id?1016777 -
References () http://webmin.com/security.html - Patch () http://webmin.com/security.html - Patch
References () http://www.debian.org/security/2006/dsa-1199 - () http://www.debian.org/security/2006/dsa-1199 -
References () http://www.lac.co.jp/business/sns/intelligence/SNSadvisory_e/89_e.html - Patch, Vendor Advisory () http://www.lac.co.jp/business/sns/intelligence/SNSadvisory_e/89_e.html - Patch, Vendor Advisory
References () http://www.mandriva.com/security/advisories?name=MDKSA-2006:170 - () http://www.mandriva.com/security/advisories?name=MDKSA-2006:170 -
References () http://www.osvdb.org/28337 - () http://www.osvdb.org/28337 -
References () http://www.osvdb.org/28338 - () http://www.osvdb.org/28338 -
References () http://www.securityfocus.com/bid/19820 - () http://www.securityfocus.com/bid/19820 -
References () http://www.vupen.com/english/advisories/2006/3424 - Vendor Advisory () http://www.vupen.com/english/advisories/2006/3424 - Vendor Advisory
References () https://exchange.xforce.ibmcloud.com/vulnerabilities/28699 - () https://exchange.xforce.ibmcloud.com/vulnerabilities/28699 -

Information

Published : 2006-09-05 23:04

Updated : 2024-11-21 00:16


NVD link : CVE-2006-4542

Mitre link : CVE-2006-4542

CVE.ORG link : CVE-2006-4542


JSON object : View

Products Affected

usermin

  • usermin

webmin

  • webmin
CWE
CWE-79

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')