{"id":"CVE-2006-3682","details":"awstats.pl in AWStats 6.5 build 1.857 and earlier allows remote attackers to obtain the installation path via the (1) year, (2) pluginmode or (3) month parameters.","modified":"2026-04-10T03:37:42.747901Z","published":"2006-07-21T14:03:00Z","references":[{"type":"ADVISORY","url":"http://secunia.com/advisories/19725"},{"type":"ADVISORY","url":"http://secunia.com/advisories/22306"},{"type":"ADVISORY","url":"http://www.ubuntu.com/usn/usn-360-1"},{"type":"ADVISORY","url":"http://www.vupen.com/english/advisories/2006/1421"},{"type":"ARTICLE","url":"http://pridels0.blogspot.com/2006/04/awstats-65x-multiple-vuln.html"},{"type":"EVIDENCE","url":"http://secunia.com/advisories/19725"},{"type":"WEB","url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/25880"}],"schema_version":"1.7.5"}