漏洞信息详情
AWStats AWstats.PL 跨站脚本攻击漏洞
- CNNVD编号:CNNVD-200604-330
- 危害等级: 低危
- CVE编号:
CVE-2006-1945
- 漏洞类型:
跨站脚本
- 发布时间:
2006-04-20
- 威胁类型:
远程
- 更新时间:
2006-04-25
- 厂 商:
awstats - 漏洞来源:
r0t is credited wi… -
漏洞简介
AWStats 6.5及早期版本的awstats.pl存在跨站脚本攻击漏洞。这使得远程攻击者可以借助于config参数注入任意Web脚本或HTML。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
AWStats AWStats 6.3
Ubuntu awstats_6.3-1ubuntu0.4_all.deb
Ubuntu 5.04:
http://security.ubuntu.com/ubuntu/pool/main/a/awstats/awstats_6.3-1ubu ntu0.4_all.deb
AWStats AWStats 6.4
Ubuntu awstats_6.4-1ubuntu1.3_all.deb
Ubuntu 5.10:
http://security.ubuntu.com/ubuntu/pool/main/a/awstats/awstats_6.4-1ubu ntu1.3_all.deb
参考网址
来源: BID
名称: 17621
链接:http://www.securityfocus.com/bid/17621
来源: GENTOO
名称: GLSA-200606-06
链接:http://security.gentoo.org/glsa/glsa-200606-06.xml
来源: SECUNIA
名称: 20496
链接:http://secunia.com/advisories/20496
来源: MISC
链接:http://pridels0.blogspot.com/2006/04/awstats-65-vuln.html
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END