Vulnerability Name:
CVE-2014-3886 (CCN-93921)
Assigned:
2014-06-20
Published:
2014-06-20
Updated:
2014-07-22
Summary:
Cross-site scripting (XSS) vulnerability in Webmin before 1.690, when referrer checking is disabled, allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.
Note
: this might overlap
CVE-2014-3924
.
CVSS v3 Severity:
3.7 Low
(CCN CVSS v3.1 Vector:
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:N
)
Exploitability Metrics:
Attack Vector (AV):
Network
Attack Complexity (AC):
High
Privileges Required (PR):
None
User Interaction (UI):
None
Scope:
Scope (S):
Unchanged
Impact Metrics:
Confidentiality (C):
None
Integrity (I):
Low
Availibility (A):
None
CVSS v2 Severity:
2.6 Low
(CVSS v2 Vector:
AV:N/AC:H/Au:N/C:N/I:P/A:N
)
2.2 Low
(Temporal CVSS v2 Vector:
AV:N/AC:H/Au:N/C:N/I:P/A:N/E:H/RL:OF/RC:C
)
Exploitability Metrics:
Access Vector (AV):
Network
Access Complexity (AC):
High
Authentication (Au):
None
Impact Metrics:
Confidentiality (C):
None
Integrity (I):
Partial
Availibility (A):
None
2.6 Low
(CCN CVSS v2 Vector:
AV:N/AC:H/Au:N/C:N/I:P/A:N
)
2.2 Low
(CCN Temporal CVSS v2 Vector:
AV:N/AC:H/Au:N/C:N/I:P/A:N/E:H/RL:OF/RC:C
)
Exploitability Metrics:
Access Vector (AV):
Network
Access Complexity (AC):
High
Athentication (Au):
None
Impact Metrics:
Confidentiality (C):
None
Integrity (I):
Partial
Availibility (A):
None
Vulnerability Type:
CWE-79
Vulnerability Consequences:
Cross-Site Scripting
References:
Source: MITRE
Type: CNA
CVE-2014-3886
Source: CCN
Type: JVN#02213197
Webmin vulnerable to cross-site scripting
Source: JVN
Type: Vendor Advisory
JVN#02213197
Source: JVNDB
Type: Vendor Advisory
JVNDB-2014-000060
Source: CCN
Type: OSVDB ID: 108282
Webmin Unspecified XSS (2014-3886)
Source: CCN
Type: BID-68129
Webmin CVE-2014-3886 Cross Site Scripting Vulnerability
Source: CCN
Type: Webmin Web site
Webmin
Source: XF
Type: UNKNOWN
webmin-cve20143886-xss(93921)
Vulnerable Configuration:
Configuration 1
:
cpe:/a:webmin:webmin:1.600:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.610:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.620:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.630:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.640:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.650:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.660:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.670:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:*:*:*:*:*:*:*:*
(Version <= 1.680)
Configuration CCN 1
:
cpe:/a:webmin:webmin:1.540:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.580:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.600:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.670:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:0.1:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:0.2:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:0.21:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:0.22:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:0.3:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:0.31:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:0.4:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:0.41:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:0.42:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:0.5:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:0.51:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:0.52:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:0.53:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:0.54:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:0.60:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:0.61:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:0.62:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:0.63:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:0.64:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:0.65:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:0.70:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:0.71:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:0.72:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:0.73:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:0.74:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:0.75:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:0.76:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:0.77:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:0.78:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:0.79:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:0.80:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:0.81:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:0.82:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:0.83:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:0.84:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:0.85:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:0.86:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:0.87:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:0.88:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:0.89:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:0.90:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:0.91:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:0.92:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:0.93:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:0.94:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:0.950:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:0.960:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:0.970:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:0.980:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:0.990:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.000:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.020:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.030:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.040:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.050:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.060:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.070:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.080:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.090:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.100:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.110:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.121:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.130:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.140:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.150:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.160:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.170:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.180:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.190:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.200:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.210:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.220:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.230:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.240:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.250:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.260:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.270:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.280:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.290:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.300:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.310:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.320:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.330:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.340:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.350:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.360:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.370:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.380:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.390:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.400:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.410:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.420:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.430:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.440:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.441:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.450:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.460:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.470:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.480:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.490:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.500:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.510:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.520:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.530:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.560:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.570:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.590:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.610:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.620:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.630:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.640:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.650:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.660:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.680:*:*:*:*:*:*:*
Denotes that component is vulnerable
BACK
webmin
webmin 1.600
webmin
webmin 1.610
webmin
webmin 1.620
webmin
webmin 1.630
webmin
webmin 1.640
webmin
webmin 1.650
webmin
webmin 1.660
webmin
webmin 1.670
webmin
webmin *
webmin
webmin 1.540
webmin
webmin 1.580
webmin
webmin 1.600
webmin
webmin 1.670
webmin
webmin 0.1
webmin
webmin 0.2
webmin
webmin 0.21
webmin
webmin 0.22
webmin
webmin 0.3
webmin
webmin 0.31
webmin
webmin 0.4
webmin
webmin 0.41
webmin
webmin 0.42
webmin
webmin 0.5
webmin
webmin 0.51
webmin
webmin 0.52
webmin
webmin 0.53
webmin
webmin 0.54
webmin
webmin 0.60
webmin
webmin 0.61
webmin
webmin 0.62
webmin
webmin 0.63
webmin
webmin 0.64
webmin
webmin 0.65
webmin
webmin 0.70
webmin
webmin 0.71
webmin
webmin 0.72
webmin
webmin 0.73
webmin
webmin 0.74
webmin
webmin 0.75
webmin
webmin 0.76
webmin
webmin 0.77
webmin
webmin 0.78
webmin
webmin 0.79
webmin
webmin 0.80
webmin
webmin 0.81
webmin
webmin 0.82
webmin
webmin 0.83
webmin
webmin 0.84
webmin
webmin 0.85
webmin
webmin 0.86
webmin
webmin 0.87
webmin
webmin 0.88
webmin
webmin 0.89
webmin
webmin 0.90
webmin
webmin 0.91
webmin
webmin 0.92
webmin
webmin 0.93
webmin
webmin 0.94
webmin
webmin 0.950
webmin
webmin 0.960
webmin
webmin 0.970
webmin
webmin 0.980
webmin
webmin 0.990
webmin
webmin 1.000
webmin
webmin 1.020
webmin
webmin 1.030
webmin
webmin 1.040
webmin
webmin 1.050
webmin
webmin 1.060
webmin
webmin 1.070
webmin
webmin 1.080
webmin
webmin 1.090
webmin
webmin 1.100
webmin
webmin 1.110
webmin
webmin 1.121
webmin
webmin 1.130
webmin
webmin 1.140
webmin
webmin 1.150
webmin
webmin 1.160
webmin
webmin 1.170
webmin
webmin 1.180
webmin
webmin 1.190
webmin
webmin 1.200
webmin
webmin 1.210
webmin
webmin 1.220
webmin
webmin 1.230
webmin
webmin 1.240
webmin
webmin 1.250
webmin
webmin 1.260
webmin
webmin 1.270
webmin
webmin 1.280
webmin
webmin 1.290
webmin
webmin 1.300
webmin
webmin 1.310
webmin
webmin 1.320
webmin
webmin 1.330
webmin
webmin 1.340
webmin
webmin 1.350
webmin
webmin 1.360
webmin
webmin 1.370
webmin
webmin 1.380
webmin
webmin 1.390
webmin
webmin 1.400
webmin
webmin 1.410
webmin
webmin 1.420
webmin
webmin 1.430
webmin
webmin 1.440
webmin
webmin 1.441
webmin
webmin 1.450
webmin
webmin 1.460
webmin
webmin 1.470
webmin
webmin 1.480
webmin
webmin 1.490
webmin
webmin 1.500
webmin
webmin 1.510
webmin
webmin 1.520
webmin
webmin 1.530
webmin
webmin 1.560
webmin
webmin 1.570
webmin
webmin 1.590
webmin
webmin 1.610
webmin
webmin 1.620
webmin
webmin 1.630
webmin
webmin 1.640
webmin
webmin 1.650
webmin
webmin 1.660
webmin
webmin 1.680