漏洞信息详情
RivetTracker ‘torrent_functions.php’权限许可和访问控制漏洞
- CNNVD编号:CNNVD-201209-409
- 危害等级: 高危
- CVE编号:
CVE-2012-4993
- 漏洞类型:
权限许可和访问控制
- 发布时间:
2012-09-21
- 威胁类型:
远程
- 更新时间:
2012-12-21
- 厂 商:
rivetcode - 漏洞来源:
-
漏洞简介
RivetTracker是修改版的PHPBTTracker。
RivetTracker 1.03和较早版本中的torrent_functions.php中存在漏洞,该漏洞源于未正确限制访问权限。远程攻击者可利用该漏洞产生未明影响。
漏洞公告
目前厂商还没有提供此漏洞的相关补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END