Blog Torrent是PHP脚本设计的用于发布bittorrent资源的Web应用。 Blog Torrent preview 0.8版本中的btdonload.php存在目录遍历漏洞。 远程攻击者可通过在file参数中使用\"..\"的方式,获取主机上任意文件。
Blog Torrent是PHP脚本设计的用于发布bittorrent资源的Web应用。 Blog Torrent preview 0.8版本中的btdonload.php存在目录遍历漏洞。 远程攻击者可通过在file参数中使用\"..\"的方式,获取主机上任意文件。