Två sårbarheter har upptäckts i webmin:
CAN-2004-0582: En okänd sårbarhet i Webmin 1.140 gör det möjligt för angripare utifrån att gå förbi åtkomststyrreglerna och få lästillgång till konfigurationsinformation för en modul.
CAN-2004-0583: Kontoutlåsningsfunktionaliteten i (1) Webmin 1.140 och (2) Usermin 1.070 tolkar inte vissa teckensträngar, vilket gör det möjligt för angripare utifrån att utföra ett rå styrkeangrepp för att gissa användar-id:n och lösenord.
För den nuvarande stabila utgåvan (Woody) har dessa problem rättats i version 0.94-7woody2.
För den instabila utgåvan (Sid) har dessa problem rättats i version 1.150-1.
Vi rekommenderar att ni uppgraderar ert webmin-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.