製品・ソフトウェアに関する情報
AWStats に脆弱性
Title AWStats に脆弱性
Summary

AWStats には、設定ファイルディレクトリを指定する際に、"\\" の処理に起因する脆弱性が存在します。これにより、攻撃者はネットワーク上に存在する任意の設定ファイルを指定することが可能です。

Possible impacts 悪意ある設定ファイルにアクセスすることで、任意のコードを実行されたりする可能性があります。
Solution

[アップデートする] 開発者が提供する情報をもとに最新版へアップデートしてください。

Publication Date Dec. 1, 2010, midnight
Registration Date Dec. 24, 2010, 4:06 p.m.
Last Update Dec. 24, 2010, 4:06 p.m.
Affected System
Laurent Destailleur
AWStats 7.0 より前のバージョン
ベンダー情報
その他
Change Log
No Changed Details Date of change
0 [2010年12月24日]
  掲載
Feb. 17, 2018, 10:37 a.m.