CVE-2019-15107—Webmin Command Injection Vulnerability
PUBLISHEDvulnerability record
2022-03-25 · last modified May 22, 2026
Metadata
Vulnerability Name
Webmin Command Injection Vulnerability
Description
An issue was discovered in Webmin. The parameter old in password_change.cgi contains a command injection vulnerability.
Known To Be Used in Ransomware Campaigns?
Action
Apply updates per vendor instructions.