# N/A
## 概述
AWStats 7.6及之前版本存在全路径信息泄露漏洞,远程攻击者可以利用此漏洞获知配置文件的存储位置,进而获取服务器的完整路径。
## 影响版本
- AWStats 7.6及之前版本
## 细节
攻击者可以通过利用 `awstats.pl` 中的参数 `framename` 和 `update` 来触发此漏洞。
## 影响
该漏洞允许攻击者获取服务器的完整路径,给系统的安全性带来潜在威胁。
是否为 Web 类漏洞: 是
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | AWStats 7.6 contains a full path disclosure caused by improper handling of framename and update parameters in awstats.pl, letting remote attackers determine server file paths, exploit requires sending crafted parameters. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2018/CVE-2018-10245.yaml | POC详情 |
暂无评论