Torrentflux

Torrentflux

13 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 2.03%
  • Veröffentlicht 03.04.2009 18:30:00
  • Zuletzt bearbeitet 16.06.2026 23:02:31

html/index.php in TorrentFlux 2.3 allows remote authenticated users to execute arbitrary code via a URL with a file containing an executable extension in the url_upload parameter, which is downloaded by TorrentFlux and can be accessed via a direct re...

Exploit
  • EPSS 1.22%
  • Veröffentlicht 03.04.2009 18:30:00
  • Zuletzt bearbeitet 16.06.2026 23:02:31

Cross-site request forgery (CSRF) vulnerability in html/admin.php in TorrentFlux 2.3 allows remote attackers to hijack the authentication of administrators for requests that add new accounts via the addUser action.

Exploit
  • EPSS 2.43%
  • Veröffentlicht 15.12.2006 22:28:00
  • Zuletzt bearbeitet 16.06.2026 22:33:26

Directory traversal vulnerability in viewnfo.php in (1) TorrentFlux before 2.2 and (2) torrentflux-b4rt before 2.1-b4rt-972 allows remote authenticated users to read arbitrary files via .. (dot dot) sequences in the path parameter, a different vector...

  • EPSS 2.54%
  • Veröffentlicht 15.12.2006 22:28:00
  • Zuletzt bearbeitet 16.06.2026 22:33:26

maketorrent.php in TorrentFlux 2.2 allows remote authenticated users to execute arbitrary commands via shell metacharacters (";" semicolon) in the announce parameter.

Exploit
  • EPSS 0.97%
  • Veröffentlicht 15.12.2006 22:28:00
  • Zuletzt bearbeitet 16.06.2026 22:33:26

Cross-site scripting (XSS) vulnerability in dir.php in TorrentFlux 2.2, when allows remote attackers to inject arbitrary web script or HTML via double URL-encoded strings in the dir parameter, a related issue to CVE-2006-5609.

  • EPSS 2.59%
  • Veröffentlicht 15.12.2006 22:28:00
  • Zuletzt bearbeitet 16.06.2026 22:33:27

Directory traversal vulnerability in downloaddetails.php in TorrentFlux 2.2 allows remote authenticated users to read arbitrary files via .. (dot dot) sequences in the alias parameter, a different vector than CVE-2006-6328.

  • EPSS 2.37%
  • Veröffentlicht 06.12.2006 21:28:00
  • Zuletzt bearbeitet 16.06.2026 22:32:54

Directory traversal vulnerability in index.php for TorrentFlux 2.2 allows remote attackers to create or overwrite arbitrary files via sequences in the alias_file parameter.

  • EPSS 2.37%
  • Veröffentlicht 06.12.2006 21:28:00
  • Zuletzt bearbeitet 16.06.2026 22:32:54

index.php for TorrentFlux 2.2 allows remote attackers to delete files by specifying the target filename in the delfile parameter.

  • EPSS 2.77%
  • Veröffentlicht 06.12.2006 21:28:00
  • Zuletzt bearbeitet 16.06.2026 22:32:54

index.php for TorrentFlux 2.2 allows remote registered users to execute arbitrary commands via shell metacharacters in the kill parameter.

  • EPSS 1.18%
  • Veröffentlicht 06.12.2006 21:28:00
  • Zuletzt bearbeitet 16.06.2026 22:32:54

metaInfo.php in TorrentFlux 2.2, when $cfg["enable_file_priority"] is false, allows remote attackers to execute arbitrary commands via shell metacharacters (backticks) in the torrent parameter to (1) details.php and (2) startpop.php.