漏洞信息详情
Deluge WebUI 路径遍历漏洞
漏洞简介
Deluge是一款轻量级、免费的、跨平台的BitTorrent客户端。WebUI是其中的一个启动Web界面的组件。
Deluge 1.3.15之前的版本中的WebUI组件存在路径遍历漏洞。攻击者可利用该漏洞查看文件。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://git.deluge-torrent.org/deluge/commit/?h=1.3-stable&id=41acade01ae88f7b7bbdba308a0886771aa582fd
参考网址
来源:CONFIRM
链接:http://dev.deluge-torrent.org/wiki/ReleaseNotes/1.3.15
来源:CONFIRM
链接:http://git.deluge-torrent.org/deluge/commit/?h=1.3-stable&id=41acade01ae88f7b7bbdba308a0886771aa582fd
来源:CONFIRM
链接:https://bugs.debian.org/862611
受影响实体
- Deluge-Torrent Deluge:1.3.14<!--2000-1-1-->
补丁
- Deluge WebUI 路径遍历漏洞的修复措施<!--2017-5-18-->
还没有评论,来说两句吧...