CVE-2008-5905

EUVD-2008-5875
The web interface plugin in KTorrent before 3.1.4 allows remote attackers to bypass intended access restrictions and upload arbitrary torrent files, and trigger the start of downloads and seeding, via a crafted HTTP POST request.
ProviderTypeBase ScoreAtk. VectorAtk. ComplexityPriv. RequiredVector
NISTPrimary
4.3 UNKNOWN
NETWORK
MEDIUM
AV:N/AC:M/Au:N/C:N/I:P/A:N
Base Score
CVSS 3.x
EPSS Score
Percentile: 30%
Affected Products (NVD)
VendorProductVersion
ktorrentktorrent
𝑥
≤ 3.1.3
ktorrentktorrent
0.9
ktorrentktorrent
1.0
ktorrentktorrent
1.1
ktorrentktorrent
1.2
ktorrentktorrent
1.2:rc1
ktorrentktorrent
1.2:rc2
ktorrentktorrent
2.0
ktorrentktorrent
2.0:beta1
ktorrentktorrent
2.0:rc1
ktorrentktorrent
2.0.1
ktorrentktorrent
2.0.2
ktorrentktorrent
2.0.3
ktorrentktorrent
2.1
ktorrentktorrent
2.1:beta1
ktorrentktorrent
2.1:rc1
ktorrentktorrent
2.1.1
ktorrentktorrent
2.1.2
ktorrentktorrent
2.1.3
ktorrentktorrent
2.1.4
ktorrentktorrent
2.2
ktorrentktorrent
2.2:beta1
ktorrentktorrent
2.2:rc1
ktorrentktorrent
2.2.1
ktorrentktorrent
2.2.2
ktorrentktorrent
2.2.3
ktorrentktorrent
2.2.4
ktorrentktorrent
2.2.5
ktorrentktorrent
2.2.6
ktorrentktorrent
2.2.7
ktorrentktorrent
2.2.8
ktorrentktorrent
3.0:beta1
ktorrentktorrent
3.0:rc1
ktorrentktorrent
3.0.0
ktorrentktorrent
3.0.1
ktorrentktorrent
3.0.2
ktorrentktorrent
3.1.1
ktorrentktorrent
3.1.2
𝑥
= Vulnerable software versions
Debian logo
Debian Releases
Debian Product
Codename
ktorrent
bookworm
22.12.3-1
fixed
bullseye
5.2.0-2
fixed
etch
not-affected
sid
22.12.3-2
fixed
trixie
22.12.3-2
fixed
Ubuntu logo
Ubuntu Releases
Ubuntu Product
Codename
ktorrent
dapper
not-affected
gutsy
Fixed 2.2.1-0ubuntu3.1
released
hardy
Fixed 2.2.5-0ubuntu1.1
released
intrepid
Fixed 3.1.2+dfsg.1-0ubuntu2.1
released
jaunty
not-affected
karmic
not-affected
lucid
not-affected
maverick
not-affected
natty
not-affected
oneiric
not-affected
ktorrent-kde4
dapper
dne
gutsy
dne
hardy
ignored
intrepid
dne
jaunty
dne
karmic
dne
lucid
dne
maverick
dne
natty
dne
oneiric
dne
ktorrent2.2
dapper
dne
gutsy
dne
hardy
dne
intrepid
dne
jaunty
dne
karmic
dne
lucid
dne
maverick
dne
natty
dne
oneiric
dne
Common Weakness Enumeration