AwStats aswtats.pl 远程命令执行漏洞 CVE-2005-0116 CNNVD-200501-256

7.5 AV AC AU C I A
发布: 2005-01-18
修订: 2008-09-05

AwStats是一款基于Web的网站访问统计程序。 AwStats6.1及其他6.3之前版本中存在命令执行漏洞。 由于aswtats.pl对configdir参数值没有进行充分过滤,远程攻击者可利用此漏洞执行任意命令。

0%
当前有10条漏洞利用/PoC
当前有1条受影响产品信息