CVE-2008-5080
03.12.2008, 18:30
awstats.pl in AWStats 6.8 and earlier does not properly remove quote characters, which allows remote attackers to conduct cross-site scripting (XSS) attacks via the query_string parameter. NOTE: this issue exists because of an incomplete fix for CVE-2008-3714.
Vendor | Product | Version |
---|---|---|
awstats | awstats | 𝑥 ≤ 6.8 |
awstats | awstats | 5.0 |
awstats | awstats | 5.1 |
awstats | awstats | 5.2 |
awstats | awstats | 5.3 |
awstats | awstats | 5.4 |
awstats | awstats | 5.5 |
awstats | awstats | 5.6 |
awstats | awstats | 5.7 |
awstats | awstats | 5.8 |
awstats | awstats | 5.9 |
awstats | awstats | 6.0 |
awstats | awstats | 6.1 |
awstats | awstats | 6.2 |
awstats | awstats | 6.3 |
awstats | awstats | 6.4 |
awstats | awstats | 6.5 |
awstats | awstats | 6.6 |
awstats | awstats | 6.7 |
𝑥
= Vulnerable software versions

Debian Releases

Ubuntu Releases
References