AWStats UNC共享路径配置问题代码注入漏洞 CVE-2010-4368 CNNVD-201012-031

7.5 AV AC AU C I A
发布: 2010-12-02
修订: 2010-12-03

AWStats 是一款极为流行的基于Web的网站流量分析软件。 基于Windows平台的AWStats 7.0之前版本中的awstats.cgi文件接收了URL中的configdir参数。远程攻击者可以借助位于UNC共享路径名中的特制配置文件执行任意命令。

0%
暂无可用Exp或PoC
当前有35条受影响产品信息