AWStats 6.4及早期版本中的awstats.pl存在Eval注入漏洞。这使得,当启用URLPlugin时,远程gonjizhe 可以借助于HTTP Referrer执行任意的Perl代码。所执行的Perl代码应用于$url参数中,该参数插入在eval函数调用中。
AWStats 6.4及早期版本中的awstats.pl存在Eval注入漏洞。这使得,当启用URLPlugin时,远程gonjizhe 可以借助于HTTP Referrer执行任意的Perl代码。所执行的Perl代码应用于$url参数中,该参数插入在eval函数调用中。