Vulnerability Name:
CVE-2014-3924 (CCN-93684)
Assigned:
2014-05-30
Published:
2014-05-30
Updated:
2014-07-17
Summary:
Multiple cross-site scripting (XSS) vulnerabilities in Webmin before 1.690 and Usermin before 1.600 allow remote attackers to inject arbitrary web script or HTML via vectors related to popup windows.
CVSS v3 Severity:
5.3 Medium
(CCN CVSS v3.1 Vector:
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
)
Exploitability Metrics:
Attack Vector (AV):
Network
Attack Complexity (AC):
Low
Privileges Required (PR):
None
User Interaction (UI):
None
Scope:
Scope (S):
Unchanged
Impact Metrics:
Confidentiality (C):
None
Integrity (I):
Low
Availibility (A):
None
CVSS v2 Severity:
4.3 Medium
(CVSS v2 Vector:
AV:N/AC:M/Au:N/C:N/I:P/A:N
)
3.7 Low
(Temporal CVSS v2 Vector:
AV:N/AC:M/Au:N/C:N/I:P/A:N/E:H/RL:OF/RC:C
)
Exploitability Metrics:
Access Vector (AV):
Network
Access Complexity (AC):
Medium
Authentication (Au):
None
Impact Metrics:
Confidentiality (C):
None
Integrity (I):
Partial
Availibility (A):
None
4.3 Medium
(CCN CVSS v2 Vector:
AV:N/AC:M/Au:N/C:N/I:P/A:N
)
3.7 Low
(CCN Temporal CVSS v2 Vector:
AV:N/AC:M/Au:N/C:N/I:P/A:N/E:H/RL:OF/RC:C
)
Exploitability Metrics:
Access Vector (AV):
Network
Access Complexity (AC):
Medium
Athentication (Au):
None
Impact Metrics:
Confidentiality (C):
None
Integrity (I):
Partial
Availibility (A):
None
Vulnerability Type:
CWE-79
Vulnerability Consequences:
Cross-Site Scripting
References:
Source: MITRE
Type: CNA
CVE-2014-3924
Source: SECUNIA
Type: UNKNOWN
58917
Source: SECUNIA
Type: UNKNOWN
58919
Source: BID
Type: UNKNOWN
67647
Source: CCN
Type: BID-67647
Webmin Multiple Unspecified Cross Site Scripting Vulnerabilities
Source: BID
Type: UNKNOWN
67649
Source: CCN
Type: BID-67649
Webmin Usermin Popup Windows Multiple Cross Site Scripting Vulnerabilities
Source: SECTRACK
Type: UNKNOWN
1030296
Source: SECTRACK
Type: UNKNOWN
1030297
Source: CONFIRM
Type: Vendor Advisory
http://www.webmin.com/changes.html
Source: CONFIRM
Type: Vendor Advisory
http://www.webmin.com/uchanges.html
Source: CCN
Type: Webmin Web site
Webmin
Source: XF
Type: UNKNOWN
webmin-cve20143924-xss(93684)
Vulnerable Configuration:
Configuration 1
:
cpe:/a:webmin:userwin:*:*:*:*:*:*:*:*
(Version <= 1.590)
OR
cpe:/a:webmin:webmin:*:*:*:*:*:*:*:*
(Version <= 1.680)
Configuration CCN 1
:
cpe:/a:webmin:webmin:1.540:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.580:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.600:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.670:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:0.1:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:0.2:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:0.21:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:0.22:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:0.3:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:0.31:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:0.4:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:0.41:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:0.42:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:0.5:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:0.51:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:0.52:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:0.53:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:0.54:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:0.60:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:0.61:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:0.62:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:0.63:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:0.64:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:0.65:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:0.70:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:0.71:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:0.72:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:0.73:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:0.74:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:0.75:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:0.76:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:0.77:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:0.78:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:0.79:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:0.80:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:0.81:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:0.82:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:0.83:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:0.84:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:0.85:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:0.86:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:0.87:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:0.88:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:0.89:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:0.90:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:0.91:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:0.92:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:0.93:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:0.94:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:0.950:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:0.960:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:0.970:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:0.980:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:0.990:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.000:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.020:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.030:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.040:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.050:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.060:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.070:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.080:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.090:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.100:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.110:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.121:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.130:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.140:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.150:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.160:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.170:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.180:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.190:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.200:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.210:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.220:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.230:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.240:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.250:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.260:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.270:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.280:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.290:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.300:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.310:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.320:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.330:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.340:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.350:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.360:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.370:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.380:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.390:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.400:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.410:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.420:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.430:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.440:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.441:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.450:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.460:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.470:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.480:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.490:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.500:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.510:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.520:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.530:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.560:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.570:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.590:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.610:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.620:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.630:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.640:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.650:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.660:*:*:*:*:*:*:*
OR
cpe:/a:webmin:webmin:1.680:*:*:*:*:*:*:*
Denotes that component is vulnerable
BACK
webmin
userwin *
webmin
webmin *
webmin
webmin 1.540
webmin
webmin 1.580
webmin
webmin 1.600
webmin
webmin 1.670
webmin
webmin 0.1
webmin
webmin 0.2
webmin
webmin 0.21
webmin
webmin 0.22
webmin
webmin 0.3
webmin
webmin 0.31
webmin
webmin 0.4
webmin
webmin 0.41
webmin
webmin 0.42
webmin
webmin 0.5
webmin
webmin 0.51
webmin
webmin 0.52
webmin
webmin 0.53
webmin
webmin 0.54
webmin
webmin 0.60
webmin
webmin 0.61
webmin
webmin 0.62
webmin
webmin 0.63
webmin
webmin 0.64
webmin
webmin 0.65
webmin
webmin 0.70
webmin
webmin 0.71
webmin
webmin 0.72
webmin
webmin 0.73
webmin
webmin 0.74
webmin
webmin 0.75
webmin
webmin 0.76
webmin
webmin 0.77
webmin
webmin 0.78
webmin
webmin 0.79
webmin
webmin 0.80
webmin
webmin 0.81
webmin
webmin 0.82
webmin
webmin 0.83
webmin
webmin 0.84
webmin
webmin 0.85
webmin
webmin 0.86
webmin
webmin 0.87
webmin
webmin 0.88
webmin
webmin 0.89
webmin
webmin 0.90
webmin
webmin 0.91
webmin
webmin 0.92
webmin
webmin 0.93
webmin
webmin 0.94
webmin
webmin 0.950
webmin
webmin 0.960
webmin
webmin 0.970
webmin
webmin 0.980
webmin
webmin 0.990
webmin
webmin 1.000
webmin
webmin 1.020
webmin
webmin 1.030
webmin
webmin 1.040
webmin
webmin 1.050
webmin
webmin 1.060
webmin
webmin 1.070
webmin
webmin 1.080
webmin
webmin 1.090
webmin
webmin 1.100
webmin
webmin 1.110
webmin
webmin 1.121
webmin
webmin 1.130
webmin
webmin 1.140
webmin
webmin 1.150
webmin
webmin 1.160
webmin
webmin 1.170
webmin
webmin 1.180
webmin
webmin 1.190
webmin
webmin 1.200
webmin
webmin 1.210
webmin
webmin 1.220
webmin
webmin 1.230
webmin
webmin 1.240
webmin
webmin 1.250
webmin
webmin 1.260
webmin
webmin 1.270
webmin
webmin 1.280
webmin
webmin 1.290
webmin
webmin 1.300
webmin
webmin 1.310
webmin
webmin 1.320
webmin
webmin 1.330
webmin
webmin 1.340
webmin
webmin 1.350
webmin
webmin 1.360
webmin
webmin 1.370
webmin
webmin 1.380
webmin
webmin 1.390
webmin
webmin 1.400
webmin
webmin 1.410
webmin
webmin 1.420
webmin
webmin 1.430
webmin
webmin 1.440
webmin
webmin 1.441
webmin
webmin 1.450
webmin
webmin 1.460
webmin
webmin 1.470
webmin
webmin 1.480
webmin
webmin 1.490
webmin
webmin 1.500
webmin
webmin 1.510
webmin
webmin 1.520
webmin
webmin 1.530
webmin
webmin 1.560
webmin
webmin 1.570
webmin
webmin 1.590
webmin
webmin 1.610
webmin
webmin 1.620
webmin
webmin 1.630
webmin
webmin 1.640
webmin
webmin 1.650
webmin
webmin 1.660
webmin
webmin 1.680