La puerta trasera no se debe a un fallo de codificación por parte de los responsables de Webmin, sino que fue inyectada maliciosamente por un anónimo y persistió durante varias versiones a lo largo de más de un año en los repositorios de SourceForge, de donde era descargada por millones de usuarios.


Fuente:

https://unaaldia.hispasec.com/2019/08/inyectada-una-puerta-trasera-de-w…