TorrentTrader是用PHP编写的torrent tracker平台 。 TorrentTrader标准版1.09之前的版本中account-recover.php随机密码尝试设置,远程攻击者可以利用这个漏洞进行强行暴力破解。