Torrentflux

Torrentflux

13 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 2.06%
  • Veröffentlicht 03.04.2009 18:30:00
  • Zuletzt bearbeitet 09.04.2025 00:30:58

html/index.php in TorrentFlux 2.3 allows remote authenticated users to execute arbitrary code via a URL with a file containing an executable extension in the url_upload parameter, which is downloaded by TorrentFlux and can be accessed via a direct re...

Exploit
  • EPSS 0.18%
  • Veröffentlicht 03.04.2009 18:30:00
  • Zuletzt bearbeitet 09.04.2025 00:30:58

Cross-site request forgery (CSRF) vulnerability in html/admin.php in TorrentFlux 2.3 allows remote attackers to hijack the authentication of administrators for requests that add new accounts via the addUser action.

Exploit
  • EPSS 6.22%
  • Veröffentlicht 15.12.2006 22:28:00
  • Zuletzt bearbeitet 09.04.2025 00:30:58

Directory traversal vulnerability in viewnfo.php in (1) TorrentFlux before 2.2 and (2) torrentflux-b4rt before 2.1-b4rt-972 allows remote authenticated users to read arbitrary files via .. (dot dot) sequences in the path parameter, a different vector...

  • EPSS 3.35%
  • Veröffentlicht 15.12.2006 22:28:00
  • Zuletzt bearbeitet 09.04.2025 00:30:58

maketorrent.php in TorrentFlux 2.2 allows remote authenticated users to execute arbitrary commands via shell metacharacters (";" semicolon) in the announce parameter.

Exploit
  • EPSS 0.89%
  • Veröffentlicht 15.12.2006 22:28:00
  • Zuletzt bearbeitet 09.04.2025 00:30:58

Cross-site scripting (XSS) vulnerability in dir.php in TorrentFlux 2.2, when allows remote attackers to inject arbitrary web script or HTML via double URL-encoded strings in the dir parameter, a related issue to CVE-2006-5609.

  • EPSS 5.38%
  • Veröffentlicht 15.12.2006 22:28:00
  • Zuletzt bearbeitet 09.04.2025 00:30:58

Directory traversal vulnerability in downloaddetails.php in TorrentFlux 2.2 allows remote authenticated users to read arbitrary files via .. (dot dot) sequences in the alias parameter, a different vector than CVE-2006-6328.

  • EPSS 5.08%
  • Veröffentlicht 06.12.2006 21:28:00
  • Zuletzt bearbeitet 09.04.2025 00:30:58

Directory traversal vulnerability in index.php for TorrentFlux 2.2 allows remote attackers to create or overwrite arbitrary files via sequences in the alias_file parameter.

  • EPSS 6.98%
  • Veröffentlicht 06.12.2006 21:28:00
  • Zuletzt bearbeitet 09.04.2025 00:30:58

index.php for TorrentFlux 2.2 allows remote attackers to delete files by specifying the target filename in the delfile parameter.

  • EPSS 3.61%
  • Veröffentlicht 06.12.2006 21:28:00
  • Zuletzt bearbeitet 09.04.2025 00:30:58

index.php for TorrentFlux 2.2 allows remote registered users to execute arbitrary commands via shell metacharacters in the kill parameter.

  • EPSS 0.75%
  • Veröffentlicht 06.12.2006 21:28:00
  • Zuletzt bearbeitet 09.04.2025 00:30:58

metaInfo.php in TorrentFlux 2.2, when $cfg["enable_file_priority"] is false, allows remote attackers to execute arbitrary commands via shell metacharacters (backticks) in the torrent parameter to (1) details.php and (2) startpop.php.