TorrentFlux 跨站脚本攻击漏洞 CVE-2008-6585 CNNVD-200904-053

6.8 AV AC AU C I A
发布: 2009-04-03
修订: 2018-10-11

TorrentFlux是一款基于PHP的BitTorrent下载客户端,它可通过一个便利的Web界面管理所有的Torrent下载。如果架设在Web服务器上,便可以通过Web界面对BitTorrent下载进行管理。 TorrentFlux 脚本html/index.php 存在跨站脚本攻击漏洞,远程攻击者可以通过addUser操作劫持管理员增加用户请求。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息