当torrent预览在客户端被禁用时,BtiTracker 1.4.5之前的版本中的details.php存在权限绕过漏洞。远程攻击者通过一个直接请求绕过保护程序,比如(1)读取torrent任意细节(2)修改客户的torrent。