Cross-site scripting (XSS) vulnerability in view.cgi in Webmin before 1.680 allows remote attackers to inject arbitrary web script or HTML via the search parameter.
https://euvd.enisa.europa.eu/vulnerability/EUVD-2014-0377
http://www.webmin.com/changes.html
http://www.securityfocus.com/bid/66248
http://www.kb.cert.org/vuls/id/381692