Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2005-1527

Опубликовано: 15 авг. 2005
Источник: nvd
CVSS2: 5
EPSS Низкий

Описание

Eval injection vulnerability in awstats.pl in AWStats 6.4 and earlier, when a URLPlugin is enabled, allows remote attackers to execute arbitrary Perl code via the HTTP Referrer, which is used in a $url parameter that is inserted into an eval function call.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:awstats:awstats:*:*:*:*:*:*:*:*
Версия до 6.4 (включая)
Конфигурация 2
cpe:2.3:o:canonical:ubuntu_linux:5.04:*:*:*:*:*:*:*
Конфигурация 3

Одно из

cpe:2.3:o:debian:debian_linux:3.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:3.1:*:*:*:*:*:*:*

EPSS

Процентиль: 79%
0.0133
Низкий

5 Medium

CVSS2

Дефекты

CWE-94

Связанные уязвимости

ubuntu
около 20 лет назад

Eval injection vulnerability in awstats.pl in AWStats 6.4 and earlier, when a URLPlugin is enabled, allows remote attackers to execute arbitrary Perl code via the HTTP Referrer, which is used in a $url parameter that is inserted into an eval function call.

debian
около 20 лет назад

Eval injection vulnerability in awstats.pl in AWStats 6.4 and earlier, ...

github
больше 3 лет назад

Eval injection vulnerability in awstats.pl in AWStats 6.4 and earlier, when a URLPlugin is enabled, allows remote attackers to execute arbitrary Perl code via the HTTP Referrer, which is used in a $url parameter that is inserted into an eval function call.

EPSS

Процентиль: 79%
0.0133
Низкий

5 Medium

CVSS2

Дефекты

CWE-94