Une vulnérabilité XSS existe dans Webmin 1.941 et antérieures affectant le cluster Shell Commandes Endpoint. Un utilisateur peut entrer dans tout XSS Payload dans le champ de commande et l’exécuter. Puis, après revisiter le menu Commandes Shell Cluster, le Payload XSS sera rendu et exécuté.
https://www.webmin.com/security.html
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8820