Deux failles de sécurité ont été découvertes dans webmin :
CAN-2004-0582 : une faille de sécurité inconnue dans Webmin 1.140 permet à des attaquants distants de contourner les règles de contrôle d'accès et de lire les informations sur la configuration d'un module.
CAN-2004-0583 : la fonctionnalité de verrouillage d'un compte dans (1) Webmin 1.140 et (2) Usermin 1.070 ne gère pas certains caractères, ce qui permet à des attaquants distants de conduire une attaque en force brute pour deviner les ID des utilisateurs et leur mots de passe.
Pour l'actuelle distribution stable (Woody), ce problème a été corrigé dans la version 0.94-7woody2.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 1.150-1.
Nous vous recommandons de mettre à jour votre paquet webmin.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.