一、 漏洞 CVE-2018-10245 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
通过7.6版本的AWStats,存在一个全路径暴露漏洞,允许远程攻击者知道配置文件的分配位置,获得服务器的完整路径,与CVE-2006-3682类似。攻击者可以使用awstats.pl帧名称并更新参数。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A Full Path Disclosure vulnerability in AWStats through 7.6 allows remote attackers to know where the config file is allocated, obtaining the full path of the server, a similar issue to CVE-2006-3682. The attack can, for example, use the awstats.pl framename and update parameters.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
AWStats 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
AWStats是一套开源的基于Web的网站流量分析软件。该软件能够生成可视化的Web、流媒体、FTP或服务器统计信息等。 AWStats 7.6及之前版本中存在安全漏洞。远程攻击者可利用该漏洞获取配置文件的位置,以及服务器的完整路径。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
信息泄露
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2018-10245 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2018-10245 的情报信息