awstats.pl in AWStats 6.8 and... CVE-2008-5080 CNNVD-200812-030

4.3 AV AC AU C I A
发布: 2008-12-03
修订: 2023-11-07

AWStats是一款流行的基于Web的网站流量分析软件。 AWStats的awstats.pl脚本没有正确地过滤config请求参数,如果用户跟随了恶意链接的话就可能导致在浏览器会话中注入并执行任意web脚本或HTML代码。

0%
暂无可用Exp或PoC
当前有19条受影响产品信息