CVE-2012-4996
高公開済み
RivetTracker 1.03 およびそれ以前の複数の SQL インジェクション脆弱性により、リモートの攻撃者が (1) dltorrent.php または (2) torrent_functions.php の hash パラメータを介して任意の SQL コマンドを実行できる可能性があります。
- 公開済み
- 2012/09/19
- 更新済み
- 2024/08/06
- CNA の割り当て
- mitre
- 観察された証拠
- 2012/03/03
プライマリ CVSS
7.5/ 10高