To sårbarheder er opdaget i webmin:
CAN-2004-0582: Ukendt sårbarhed i Webmin 1.140 gør det muligt for fjernangribere at omgå adgangskontrolregler og opnå læseadgang til et moduls opsætningsoplysninger.
CAN-2004-0583: Kontoudelukkelsesfunktionen i (1) Webmin 1.140 og (2) Usermin 1.070 fortolker ikke visse strenge, hvilket gør det muligt for fjernangribere at udføre et rå mags-angreb for at gætte brugerid'er og -adgangskoder.
I den nuværende stabile distribution (woody), er disse problemer rettet i version 0.94-7woody2.
I den ustabile distribution (sid), er disse problemer rettet i version 1.150-1.
Vi anbefaler at du opdaterer din webmin-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.