Awstats Command Injection (CVE-2010-4367)

Related Vulnerabilities: CVE-2010-4367  

Check Point Reference: CPAI-2010-0734 Date Published: 19 Mar 2024 Severity: High Last Updated: Tuesday 19 March, 2024 Source: Industry Reference:CVE-2010-4367
Protection Provided by:

Security Gateway
R81, R80, R77, R75

Who is Vulnerable? AWStats 6.95 and prior
AWStats 1.0
Awstats 2.1.
Awstats 2.2.3
Awstats 2.2.4
Awstats 3.0
Awstats 3.1
Awstats 3.2
AWStats 4.0
AWStats 4.1
AWStats 5.0
AWStats 5.1
AWStats 5.2
AWStats 5.3
AWStats 5.4
AWStats 5.5
AWStats 5.6
AWStats 5.7
AWStats 5.8
AWStats 5.9
AWStats 6.0
AWStats 6.1
AWStats 6.2 Beta
AWStats 6.3
AWStats 6.4
Awstats 6.4_1
Awstats 6.4_1
AWStats 6.5
Awstats 6.5_1
Awstats 6.5_1.857
AWStats 6.6
AWStats 6.7
AWStats 6.8
AWStats 6.9 Vulnerability Description A command injection vulnerability exists in Awstats. Successful exploitation of this vulnerability could allow a remote attacker to execute arbitrary commands on the affected system.