漏洞信息详情
BlogTorrent btdownload.php 目录遍历漏洞
漏洞简介
Blog Torrent是PHP脚本设计的用于发布bittorrent资源的Web应用。 Blog Torrent preview 0.8版本中的btdonload.php存在目录遍历漏洞。 远程攻击者可通过在file参数中使用\"..\"的方式,获取主机上任意文件。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接: http://sourceforge.net/projects/battletorrent/files/
参考网址
来源: BID 名称: 11795 链接:http://www.securityfocus.com/bid/11795 来源: BUGTRAQ 名称: 20041202 Blog Torrent preview 0.8 - arbitary file download 链接:http://marc.theaimsgroup.com/?l=bugtraq&m=110200971917165&w=2 来源: XF 名称: blogtorrent-btdownloadphp-dir-traversal(18356) 链接:http://xforce.iss.net/xforce/xfdb/18356 来源: cvs.sourceforge.net接:http://cvs.sourceforge.net/viewcvs.py/battletorrent/btorrent_server/btdownload.php?r1=1.6&r2=1.7
受影响实体
- Blog_torrent Blog_torrent_preview:0.8<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...