CVE-2008-5905

The web interface plugin in KTorrent before 3.1.4 allows remote attackers to bypass intended access restrictions and upload arbitrary torrent files, and trigger the start of downloads and seeding, via a crafted HTTP POST request.
ProviderTypeBase ScoreAtk. VectorAtk. ComplexityPriv. RequiredVector
NISTNIST
4.3 UNKNOWN
NETWORK
MEDIUM
AV:N/AC:M/Au:N/C:N/I:P/A:N
mitreCNA
---
---
CVEADP
---
---
Base Score
CVSS 3.x
EPSS Score
Percentile: 31%
VendorProductVersion
ktorrentktorrent
𝑥
≤ 3.1.3
ktorrentktorrent
0.9
ktorrentktorrent
1.0
ktorrentktorrent
1.1
ktorrentktorrent
1.2
ktorrentktorrent
1.2:rc1
ktorrentktorrent
1.2:rc2
ktorrentktorrent
2.0
ktorrentktorrent
2.0:beta1
ktorrentktorrent
2.0:rc1
ktorrentktorrent
2.0.1
ktorrentktorrent
2.0.2
ktorrentktorrent
2.0.3
ktorrentktorrent
2.1
ktorrentktorrent
2.1:beta1
ktorrentktorrent
2.1:rc1
ktorrentktorrent
2.1.1
ktorrentktorrent
2.1.2
ktorrentktorrent
2.1.3
ktorrentktorrent
2.1.4
ktorrentktorrent
2.2
ktorrentktorrent
2.2:beta1
ktorrentktorrent
2.2:rc1
ktorrentktorrent
2.2.1
ktorrentktorrent
2.2.2
ktorrentktorrent
2.2.3
ktorrentktorrent
2.2.4
ktorrentktorrent
2.2.5
ktorrentktorrent
2.2.6
ktorrentktorrent
2.2.7
ktorrentktorrent
2.2.8
ktorrentktorrent
3.0:beta1
ktorrentktorrent
3.0:rc1
ktorrentktorrent
3.0.0
ktorrentktorrent
3.0.1
ktorrentktorrent
3.0.2
ktorrentktorrent
3.1.1
ktorrentktorrent
3.1.2
𝑥
= Vulnerable software versions
Debian logo
Debian Releases
Debian Product
Codename
ktorrent
bullseye
5.2.0-2
fixed
etch
not-affected
bookworm
22.12.3-1
fixed
sid
22.12.3-2
fixed
trixie
22.12.3-2
fixed
Ubuntu logo
Ubuntu Releases
Ubuntu Product
Codename
ktorrent
oneiric
not-affected
natty
not-affected
maverick
not-affected
lucid
not-affected
karmic
not-affected
jaunty
not-affected
intrepid
Fixed 3.1.2+dfsg.1-0ubuntu2.1
released
hardy
Fixed 2.2.5-0ubuntu1.1
released
gutsy
Fixed 2.2.1-0ubuntu3.1
released
dapper
not-affected
ktorrent-kde4
oneiric
dne
natty
dne
maverick
dne
lucid
dne
karmic
dne
jaunty
dne
intrepid
dne
hardy
ignored
gutsy
dne
dapper
dne
ktorrent2.2
oneiric
dne
natty
dne
maverick
dne
lucid
dne
karmic
dne
jaunty
dne
intrepid
dne
hardy
dne
gutsy
dne
dapper
dne
Common Weakness Enumeration