漏洞信息详情
AWStats awstats.pl多个参数远程执行命令漏洞
漏洞简介
AwStats是一款极为流行的基于Web的网站访问统计程序。
AwStats软件包脚本实现上存在输入验证漏洞,远程攻击者可能利用此漏洞以Web进程权限在服务器上执行任意命令。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://awstats.sourceforge.net/
参考网址
来源: DEBIAN
名称: DSA-682
链接:http://www.debian.org/security/2005/dsa-682
来源: bugs.debian.org
链接:http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=294488
受影响实体
- Awstats Awstats:4.0<!--2000-1-1-->
- Awstats Awstats:6.2<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...