Программа: AWStats версии до 6.3
Уязвимость позволяет атакующему выполнить произвольные команды на уязвимой системе.
Уязвимость существует из-за того, что сценарий 'awstats.pl' некорректно обрабатывает входные данные. Локальный атакующий может с помощью специально сформированной строки выполнить произвольный Perl сценарий на системе с привилегиями web сервера.