漏洞信息详情
开源软件 BlogTorrent 信息泄露漏洞
漏洞简介
Blog Torrent是一套BT资源网站系统。
Blog Torrent 0.92及之前版本存在信息泄露漏洞。
由于将敏感文件存储在Web文档根目录下的data或torrents目录中,又缺乏充分的访问控制,使得远程攻击者可获取帐户名和密码Hash之类的敏感信息。
漏洞公告
目前厂商还没有提供补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.blogtorrent.com/
参考网址
来源: SECTRACK
名称: 1014449
链接:http://securitytracker.com/id?1014449
来源: SECUNIA
名称: 15983
链接:http://secunia.com/advisories/15983
来源: BUGTRAQ
名称: 20050711 blogtorrent remote/local user password disclosure
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=112110868021563&w=2
受影响实体
- Blog_torrent Blog_torrent:0.92<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...