公開日:2010/12/01 最終更新日:2011/03/28
JVNVU#870532
AWStats に脆弱性
AWStats には、設定ファイルディレクトリを指定する際に、"\\" の処理に起因する脆弱性が存在します。
- AWStats 7.0 より前のバージョン
AWStats には、設定ファイルディレクトリを指定する際に、"\\" の処理に起因する脆弱性が存在します。これにより、攻撃者はネットワーク上に存在する任意の設定ファイルを指定することが可能です。
悪意ある設定ファイルにアクセスすることで、任意のコードを実行されたりする可能性があります。
アップデートする
開発者が提供する情報をもとに最新版へアップデートしてください。
ベンダ | リンク |
AWStats | AWStats Changelog |
-
US-CERT Vulnerability Note VU#870532
AWStats fails to properly handle
JPCERT 緊急報告 |
|
JPCERT REPORT |
|
CERT Advisory |
|
CPNI Advisory |
|
TRnotes |
|
CVE |
|
JVN iPedia |
JVNDB-2010-002547 |
- 2011/03/28
- 関連文書に JVN iPedia へのリンクを追加しました。