Blog Torrent是一套BT资源网站系统。 Blog Torrent 0.92及之前版本存在信息泄露漏洞。 由于将敏感文件存储在Web文档根目录下的data或torrents目录中,又缺乏充分的访问控制,使得远程攻击者可获取帐户名和密码Hash之类的敏感信息。
Blog Torrent是一套BT资源网站系统。 Blog Torrent 0.92及之前版本存在信息泄露漏洞。 由于将敏感文件存储在Web文档根目录下的data或torrents目录中,又缺乏充分的访问控制,使得远程攻击者可获取帐户名和密码Hash之类的敏感信息。