AWStats config参数 敏感信息泄露漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1197975 漏洞类型 未知
发布时间 2005-08-30 更新时间 2005-08-30
CVE编号 CVE-2005-2732 CNNVD-ID CNNVD-200508-303
漏洞平台 N/A CVSS评分 5.0
|漏洞来源
https://www.securityfocus.com/bid/89383
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200508-303
|漏洞详情
AWStats6.4及其可能早期版本允许远程攻击者借助于在config参数中并不存在的文件获取敏感信息。该漏洞在错误消息中泄露了路径信息。
|受影响的产品
AWStats AWStats 6.4
|参考资料

来源:BUGTRAQ
名称:20050826AWstatsPathDisclosureVulnerability
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=112510261425888&w=2