BtitTracker torrents.php SQL注入漏洞 CVE-2006-6972 CNNVD-200702-120

7.5 AV AC AU C I A
发布: 2007-02-07
修订: 2017-07-29

BtitTracker 1.3.2版本及其早期版本的torrents.php中存在SQL注入漏洞。远程攻击者可以借助(1)by和(2)order参数,执行任意SQL指令。 注意:该漏洞是否可以被利用现在尚不清楚。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息