BtitTracker 1.3.2版本及其早期版本的torrents.php中存在SQL注入漏洞。远程攻击者可以借助(1)by和(2)order参数,执行任意SQL指令。 注意:该漏洞是否可以被利用现在尚不清楚。