pt吧 关注:214,124贴子:11,257,126

【230227】qb 4.5.0和4.5.1有漏洞

只看楼主收藏回复

据报告 qBittorrent 4.5.0/4.5.1 有路径穿越漏洞,可导致攻击者通过qBitorrent webui 任意下载主机上的文件。
为用户的安全考虑管理组决定永久移除 qB 4.5.0/4.5.1 支持。
受影响的用户可以降级到 qB 4.4.5 或更低版本, 也可单纯等待4.5.2发布


IP属地:福建1楼2023-02-27 22:22回复
    好吧,我在用4.5.1,过会儿去降级


    IP属地:浙江来自Android客户端2楼2023-02-27 22:27
    收起回复
      我看大部分站说明是win版受影响
      nas应该没事吧?


      IP属地:山东3楼2023-02-27 22:32
      收起回复
        “在其修复之前,请勿开启Web UI或严格限制Web UI适用范围为可信的内网。”
        就是说如果不想降级软件,做到上述做法,就能保障安全的意思?
        不过对于禁用了该版本的站点来说,就是无法使用的。


        IP属地:福建5楼2023-02-27 22:59
        收起回复
          看了一下,还好我是439的(linux)


          IP属地:广东来自手机贴吧6楼2023-02-27 23:27
          收起回复
            哪个站啊,只有Windows的受影响


            IP属地:广西来自Android客户端7楼2023-02-27 23:47
            回复
              目前手头的站就幼儿园禁了,我现在懒得降级就把的种暂时全停了,要是其他站都跟进那就只能降了,4.5用着挺舒服的舍不得


              IP属地:广东8楼2023-02-28 00:01
              回复
                Linux应该没事,观望观望先


                IP属地:浙江来自Android客户端9楼2023-02-28 00:12
                回复
                  绑定


                  IP属地:山西来自Android客户端10楼2023-02-28 00:34
                  回复
                    绑定。nas上装旧版又是一阵头疼


                    IP属地:江苏来自Android客户端11楼2023-02-28 01:07
                    回复
                      用得好像是老的版本


                      来自iPhone客户端12楼2023-02-28 01:19
                      回复
                        绑定


                        IP属地:广东13楼2023-02-28 01:23
                        收起回复
                          绑定


                          IP属地:吉林来自iPhone客户端14楼2023-02-28 06:42
                          回复
                            我下载机是4.5.1


                            IP属地:福建来自Android客户端15楼2023-02-28 08:05
                            回复
                              绑定


                              IP属地:上海来自Android客户端16楼2023-02-28 08:15
                              回复