CVE-2002-1947
Severity CVSS v4.0:
Pending analysis
Type:
Unavailable / Other
Publication date:
31/12/2002
Last modified:
03/04/2025
Description
Webmin 0.21 through 1.0 uses the same built-in SSL key for all installations, which allows remote attackers to eavesdrop or highjack the SSL session.
Impact
Base Score 2.0
6.40
Severity 2.0
MEDIUM
Vulnerable products and versions
CPE | From | Up to |
---|---|---|
cpe:2.3:a:webmin:webmin:0.21:*:*:*:*:*:*:* | ||
cpe:2.3:a:webmin:webmin:0.22:*:*:*:*:*:*:* | ||
cpe:2.3:a:webmin:webmin:0.31:*:*:*:*:*:*:* | ||
cpe:2.3:a:webmin:webmin:0.41:*:*:*:*:*:*:* | ||
cpe:2.3:a:webmin:webmin:0.42:*:*:*:*:*:*:* | ||
cpe:2.3:a:webmin:webmin:0.51:*:*:*:*:*:*:* | ||
cpe:2.3:a:webmin:webmin:0.76:*:*:*:*:*:*:* | ||
cpe:2.3:a:webmin:webmin:0.77:*:*:*:*:*:*:* | ||
cpe:2.3:a:webmin:webmin:0.78:*:*:*:*:*:*:* | ||
cpe:2.3:a:webmin:webmin:0.79:*:*:*:*:*:*:* | ||
cpe:2.3:a:webmin:webmin:0.80:*:*:*:*:*:*:* | ||
cpe:2.3:a:webmin:webmin:0.85:*:*:*:*:*:*:* | ||
cpe:2.3:a:webmin:webmin:0.88:*:*:*:*:*:*:* | ||
cpe:2.3:a:webmin:webmin:0.91:*:*:*:*:*:*:* | ||
cpe:2.3:a:webmin:webmin:0.92:*:*:*:*:*:*:* |
To consult the complete list of CPE names with products and versions, see this page
References to Advisories, Solutions, and Tools
- ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SN-02%3A06.asc
- http://www.iss.net/security_center/static/10381.php
- http://www.securityfocus.com/bid/5936
- http://www.webmin.com/changes.html
- ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SN-02%3A06.asc
- http://www.iss.net/security_center/static/10381.php
- http://www.securityfocus.com/bid/5936
- http://www.webmin.com/changes.html