Autor Thema: Mehrere Schwachstellen in AWStats  (Gelesen 584 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Mehrere Schwachstellen in AWStats
« am: 15 Februar, 2005, 21:27 »
Die russische Gruppe GHC berichtet von erneuten Schwachstellen in dem grafischen Statistiktool AWStats. Laut ihrem Posting auf Bugtraq kann ein Angreifer in Version 6.3 bestimmte Perl-Anweisungen mit den Rechten des Webservers ausführen. Des weiteren kann er die Logfiles des Webservers einsehen. In dem Advisory demonstriert GHC die Lücken mit der Entwicklerversion 6.4. Ob die am 14.2. veröffentlichte Version für diese Schwachstellen noch anfällig ist, ist jedoch noch unklar.

Erst letzten Monat warnte iDefense vor einem Sicherheitsloch in AWStats, das die Entwickler in Version 6.3 beseitigten. Der damals vorgeschlagene Workaround für ältere Versionen ist jedoch ebenfalls fehlerhaft, wie das RedTeam der RWTH Aachen berichtet.

Siehe dazu auch:

    GHC-Advisory auf Bugtraq : http://www.securityfocus.com/archive/1/390368

Quelle : www.heise.de

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )