Eval injection vulnerability in awstats.pl in AWStats 6.4 and earlier, when a URLPlugin is enabled, allows remote attackers to execute arbitrary Perl code via the HTTP Referrer, which is used in a $url parameter that is inserted into an eval function call.
https://euvd.enisa.europa.eu/vulnerability/EUVD-2005-1530
http://www.securityfocus.com/bid/14525
http://www.securiteam.com/unixfocus/5DP0J00GKE.html
http://www.novell.com/linux/security/advisories/2005_19_sr.html
http://www.idefense.com/application/poi/display?id=290&type=vulnerabilities&flashstatus=false
http://securitytracker.com/id?1014636