Rivetcode

Rivettracker

3 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 2.3%
  • Veröffentlicht 19.09.2012 19:55:07
  • Zuletzt bearbeitet 16.06.2026 23:46:02

torrent_functions.php in RivetTracker 1.03 and earlier does not properly restrict access, which allows remote attackers to have an unspecified impact.

Exploit
  • EPSS 1.24%
  • Veröffentlicht 19.09.2012 19:55:07
  • Zuletzt bearbeitet 16.06.2026 23:46:02

Multiple SQL injection vulnerabilities in RivetTracker 1.03 and earlier allow remote attackers to execute arbitrary SQL commands via the hash parameter to (1) dltorrent.php or (2) torrent_functions.php.

  • EPSS 0.29%
  • Veröffentlicht 11.09.2009 16:30:00
  • Zuletzt bearbeitet 16.06.2026 23:03:49

RivetTracker before 1.0 stores passwords in cleartext in config.php, which allows local users to discover passwords by reading config.php.