details.php in BtiTracker before... CVE-2007-5987 CNNVD-200711-188

6.8 AV AC AU C I A
发布: 2007-11-15
修订: 2017-07-29

当torrent预览在客户端被禁用时,BtiTracker 1.4.5之前的版本中的details.php存在权限绕过漏洞。远程攻击者通过一个直接请求绕过保护程序,比如(1)读取torrent任意细节(2)修改客户的torrent。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息