Rivetcode

Rivettracker

3 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 6.28%
  • Veröffentlicht 19.09.2012 19:55:07
  • Zuletzt bearbeitet 11.04.2025 00:51:21

torrent_functions.php in RivetTracker 1.03 and earlier does not properly restrict access, which allows remote attackers to have an unspecified impact.

Exploit
  • EPSS 0.69%
  • Veröffentlicht 19.09.2012 19:55:07
  • Zuletzt bearbeitet 11.04.2025 00:51:21

Multiple SQL injection vulnerabilities in RivetTracker 1.03 and earlier allow remote attackers to execute arbitrary SQL commands via the hash parameter to (1) dltorrent.php or (2) torrent_functions.php.

  • EPSS 0.06%
  • Veröffentlicht 11.09.2009 16:30:00
  • Zuletzt bearbeitet 09.04.2025 00:30:58

RivetTracker before 1.0 stores passwords in cleartext in config.php, which allows local users to discover passwords by reading config.php.