7.5
CVSSv2

CVE-2010-4367

Published: 02/12/2010 Updated: 23/02/2011
CVSS v2 Base Score: 7.5 | Impact Score: 6.4 | Exploitability Score: 10
VMScore: 755
Vector: AV:N/AC:L/Au:N/C:P/I:P/A:P

Vulnerability Summary

awstats.cgi in AWStats prior to 7.0 accepts a configdir parameter in the URL, which allows remote malicious users to execute arbitrary commands via a crafted configuration file located on a (1) WebDAV server or (2) NFS server.

Vulnerable Product Search on Vulmon Subscribe to Product

awstats awstats 6.3

awstats awstats 2.2.4

awstats awstats 6.5_1

awstats awstats 2.2.3

awstats awstats 6.0

awstats awstats 5.9

awstats awstats 5.2

awstats awstats 5.1

awstats awstats 6.2

awstats awstats 3.1

awstats awstats 6.5

awstats awstats 2.1.

awstats awstats 6.7

awstats awstats 6.1

awstats awstats 5.4

awstats awstats 5.3

awstats awstats 6.4

awstats awstats 6.4_1

awstats awstats 6.5_1.857

awstats awstats 4.1

awstats awstats 1.0

awstats awstats 5.8

awstats awstats 5.7

awstats awstats 5.0

awstats awstats 4.0

awstats awstats 6.8

awstats awstats 3.2

awstats awstats 3.0

awstats awstats 6.9

awstats awstats 6.6

awstats awstats 5.6

awstats awstats 5.5

awstats awstats

Vendor Advisories

Debian Bug report logs - #606263 Multiple security issues Package: awstats; Maintainer for awstats is Debian QA Group <packages@qadebianorg>; Source for awstats is src:awstats (PTS, buildd, popcon) Reported by: Moritz Muehlenhoff <jmm@debianorg> Date: Tue, 7 Dec 2010 21:45:05 UTC Severity: grave Tags: security ...
Check Point Reference: CPAI-2010-0734 Date Published: 19 Mar 2024 Severity: High ...

Exploits

source: wwwsecurityfocuscom/bid/45123/info Awstats is prone to an arbitrary command-execution vulnerability This issue occurs when Awstats is used along with Apache Tomcat in Microsoft Windows An attacker can exploit this vulnerability to execute arbitrary shell commands in the context of the webserver process This may help attackers ...