漏洞标题
N/A
漏洞描述信息
Blog Torrent 0.92 及更早版本在 web 文档根目录下存储敏感文件,但访问控制不足,这允许远程攻击者获取敏感信息,如用户名和密码哈希,如使用数据/新用户进行演示。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Blog Torrent 0.92 and earlier stores sensitive files under the web document root in the (1) data or (2) torrents directories with insufficient access control, which allows remote attackers to obtain sensitive information such as account names and password hashes, as demonstrated using data/newusers.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
开源软件 BlogTorrent 信息泄露漏洞
漏洞描述信息
Blog Torrent是一套BT资源网站系统。 Blog Torrent 0.92及之前版本存在信息泄露漏洞。 由于将敏感文件存储在Web文档根目录下的data或torrents目录中,又缺乏充分的访问控制,使得远程攻击者可获取帐户名和密码Hash之类的敏感信息。
CVSS信息
N/A
漏洞类别
授权问题