int(6548)

Vulnerability Bulletins


Cross-Site Scripting en AWStats

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Comercial Software
Affected software AWStats 7.x

Description

Ha sido reportada una vulnerabilidad de Cross-Site Scripting en AwStats, que puede ser aprovechada por usuarios maliciosos para ejecutar código HTML o scripts en el navegador del usuario.

Solution

El fabricante ha liberado la versión 7.1 que remedia dicha vulnerabilidad.

Standar resources

Property Value
CVE CVE-2012-4547
BID

Other resources

$Revision: 1.291 $ - $Author: eldy $ - $Date: 2012/06/04 22:44:40 $
http://awstats.sourceforge.net/docs/awstats_changelog.txt

Version history

Version Comments Date
1.0 Aviso emitido 2012-11-28
Ministerio de Defensa
CNI
CCN
CCN-CERT