Una vulnerabilità di full disclosure Percorso in AWStats attraverso 7.6 consente agli aggressori remoti di sapere dove è allocato il file di configurazione, ottenendo il percorso completo del server, un problema simile a CVE-2006-3682. L’attacco può, ad esempio, utilizzare i parametri framename e aggiornare awstats.pl. |
https://github.com/theyiyibest/AWStatsFullPathDisclosure https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-10245 |
Vulnerabilità: CVE-2018-10245
