AWStats 'awstats.pl' Eval注入漏洞 CVE-2005-1527 CNNVD-200508-118

5.0 AV AC AU C I A
发布: 2005-08-15
修订: 2024-02-14

AWStats 6.4及早期版本中的awstats.pl存在Eval注入漏洞。这使得,当启用URLPlugin时,远程gonjizhe 可以借助于HTTP Referrer执行任意的Perl代码。所执行的Perl代码应用于$url参数中,该参数插入在eval函数调用中。

0%
当前有2条漏洞利用/PoC
当前有21条受影响产品信息