Mehrere Sicherheitslücken in kTorrent gemeldet

Im Web Interface Plugin von kTorrent können Angreifer beliebige Dateien auf ein betroffenes System laden oder eigenen PHP-Code einspeisen und ausführen.

Laut einem Bericht von Secunia treten die Sicherheitslücken in Version 3.1.3 von kTorrent auf. Frühere Versionen der Anwendung sind unter Umständen ebenfalls betroffen. Über einen Fehler bei der Abfrage von Upload-Aufforderungen können Angreifer beliebige Dateien auf ein betroffenes System laden. Die zweite Schwachstelle ermöglicht das Einspeisen von beliebigem PHP-Code. Die neueste Version 3.1.4 beseitigt diese Sicherheitslücken. (twi)