Vulmon
Recent Vulnerabilities
Research Posts
Trends
Blog
About
Contact
Vulmon Alerts
By Relevance
By Risk Score
By Publish Date
awstats awstats vulnerabilities and exploits
(subscribe to this query)
9.8
CVSSv3
CVE-2020-29600
In AWStats up to and including 7.7, cgi-bin/awstats.pl?config= accepts an absolute pathname, even though it was intended to only read a file in the /etc/awstats/awstats.conf format. NOTE: this issue exists because of an incomplete fix for CVE-2017-1000501.
Awstats Awstats
Debian Debian Linux 9.0
Fedoraproject Fedora 32
9.8
CVSSv3
CVE-2017-1000501
Awstats version 7.6 and previous versions is vulnerable to a path traversal flaw in the handling of the "config" and "migrate" parameters resulting in unauthenticated remote code execution.
Awstats Awstats
Debian Debian Linux 7.0
Debian Debian Linux 8.0
Debian Debian Linux 9.0
6.3
CVSSv3
CVE-2018-20912
cPanel prior to 70.0.23 allows demo accounts to execute code via awstats (SEC-362).
Cpanel Cpanel
6.1
CVSSv3
CVE-2022-46391
AWStats 7.x up to and including 7.8 allows XSS in the hostinfo plugin due to printing a response from Net::XWhois without proper checks.
Awstats Awstats
Debian Debian Linux 10.0
Fedoraproject Fedora 36
Fedoraproject Fedora 37
5.3
CVSSv3
CVE-2020-35176
In AWStats up to and including 7.8, cgi-bin/awstats.pl?config= accepts a partial absolute pathname (omitting the initial /etc), even though it was intended to only read a file in the /etc/awstats/awstats.conf format. NOTE: this issue exists because of an incomplete fix for CVE-20...
Awstats Awstats
Debian Debian Linux 9.0
Fedoraproject Fedora 32
Fedoraproject Fedora 33
5.3
CVSSv3
CVE-2018-10245
A Full Path Disclosure vulnerability in AWStats up to and including 7.6 allows remote malicious users to know where the config file is allocated, obtaining the full path of the server, a similar issue to CVE-2006-3682. The attack can, for example, use the awstats.pl framename and...
Awstats Awstats
NA
CVE-2012-4547
Unspecified vulnerability in awredir.pl in AWStats prior to 7.1 has unknown impact and attack vectors.
Laurent Destailleur Awstats
Laurent Destailleur Awstats 6.4
Laurent Destailleur Awstats 6.3
Laurent Destailleur Awstats 5.6
Laurent Destailleur Awstats 5.5
Laurent Destailleur Awstats 3.2
Laurent Destailleur Awstats 3.1
Laurent Destailleur Awstats 6.8
Laurent Destailleur Awstats 6.7
Laurent Destailleur Awstats 6.0
Laurent Destailleur Awstats 5.9
Laurent Destailleur Awstats 5.2
Laurent Destailleur Awstats 5.1
Laurent Destailleur Awstats 5.0
Laurent Destailleur Awstats 2.23
Laurent Destailleur Awstats 2.1
Laurent Destailleur Awstats 6.95
Laurent Destailleur Awstats 6.9
Laurent Destailleur Awstats 6.2
Laurent Destailleur Awstats 6.1
Laurent Destailleur Awstats 5.4
Laurent Destailleur Awstats 5.3
NA
CVE-2010-4368
awstats.cgi in AWStats prior to 7.0 on Windows accepts a configdir parameter in the URL, which allows remote malicious users to execute arbitrary commands via a crafted configuration file located at a UNC share pathname.
Awstats Awstats 6.4
Awstats Awstats 6.4 1
Awstats Awstats 2.2.3
Awstats Awstats 4.1
Awstats Awstats 5.9
Awstats Awstats 5.7
Awstats Awstats 5.0
Awstats Awstats
Awstats Awstats 3.0
Awstats Awstats 6.5
Awstats Awstats 2.1.
Awstats Awstats 6.5 1
Awstats Awstats 5.5
Awstats Awstats 5.4
Awstats Awstats 5.3
Awstats Awstats 5.2
Awstats Awstats 3.2
Awstats Awstats 6.2
Awstats Awstats 3.1
Awstats Awstats 6.3
Awstats Awstats 6.9
Awstats Awstats 6.6
NA
CVE-2010-4369
Directory traversal vulnerability in AWStats prior to 7.0 allows remote malicious users to have an unspecified impact via a crafted LoadPlugin directory.
Awstats Awstats 2.2.4
Awstats Awstats 6.4
Awstats Awstats 2.2.3
Awstats Awstats 6.5 1.857
Awstats Awstats 5.9
Awstats Awstats 5.8
Awstats Awstats 5.1
Awstats Awstats 5.0
Awstats Awstats 3.2
Awstats Awstats 6.2
Awstats Awstats 3.0
Awstats Awstats 6.5
Awstats Awstats 6.9
Awstats Awstats 6.6
Awstats Awstats 5.5
Awstats Awstats 5.4
Awstats Awstats 6.8
Awstats Awstats 6.4 1
Awstats Awstats 4.1
Awstats Awstats 1.0
Awstats Awstats 5.7
Awstats Awstats 5.6
NA
CVE-2009-5020
Open redirect vulnerability in awredir.pl in AWStats prior to 6.95 allows remote malicious users to redirect users to arbitrary web sites and conduct phishing attacks via unspecified vectors.
Awstats Awstats 4.1
Awstats Awstats 5.1
Awstats Awstats 5.6
Awstats Awstats 5.8
Awstats Awstats 6.5
Awstats Awstats 6.7
Awstats Awstats 3.2
Awstats Awstats
Awstats Awstats 6.0
Awstats Awstats 6.1
Awstats Awstats 6.2
Awstats Awstats 6.3
Awstats Awstats 5.2
Awstats Awstats 5.3
Awstats Awstats 5.4
Awstats Awstats 5.5
Awstats Awstats 6.8
Awstats Awstats 1.0
Awstats Awstats 2.1.
Awstats Awstats 2.2.3
Awstats Awstats 2.2.4
Awstats Awstats 4.0
CVSSv3
CVSSv2
CVSSv3
VMScore
Recommendations:
CVE-2020-4463
CVE-2024-29895
inject
CVE-2023-52689
CVE-2024-5049
CVE-2024-5051
privilege escalation
physical
CVE-2023-52676
Vulnerability Notification Service
You don’t have to wait for vulnerability scanning results
Get Started
1
2
3
NEXT »