Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2015-04880

Опубликовано: 08 мая 2006
Источник: fstec
CVSS2: 5.1
EPSS Критический

Описание

Множественные уязвимости пакета awstats операционной системы openSUSE, эксплуатация которых может привести к нарушению конфиденциальности, целостности и доступности защищаемой информации. Эксплуатация уязвимостей может быть осуществлена удаленно

Вендор

Novell Inc.

Наименование ПО

openSUSE

Версия ПО

9.1 (openSUSE)
9.2 (openSUSE)
9.3 (openSUSE)
10.0 (openSUSE)
10.1 (openSUSE)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,1)

Возможные меры по устранению уязвимости

Установка обновления в соответствии с инструкцией по безопасности, доступной по адресу: https://www.suse.com/support/security/advisories/2006_33_awstats.html

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

EPSS

Процентиль: 100%
0.90596
Критический

5.1 Medium

CVSS2

Связанные уязвимости

ubuntu
больше 19 лет назад

The web interface for AWStats 6.4 and 6.5, when statistics updates are enabled, allows remote attackers to execute arbitrary code via shell metacharacters in the migrate parameter.

nvd
больше 19 лет назад

The web interface for AWStats 6.4 and 6.5, when statistics updates are enabled, allows remote attackers to execute arbitrary code via shell metacharacters in the migrate parameter.

debian
больше 19 лет назад

The web interface for AWStats 6.4 and 6.5, when statistics updates are ...

github
больше 3 лет назад

The web interface for AWStats 6.4 and 6.5, when statistics updates are enabled, allows remote attackers to execute arbitrary code via shell metacharacters in the migrate parameter.

EPSS

Процентиль: 100%
0.90596
Критический

5.1 Medium

CVSS2