CVE-2009-1760
published 2009-06-11CVE-2009-1760: Directory traversal vulnerability in src/torrent_info.cpp in Rasterbar libtorrent before 0.14.4, as used in firetorrent, qBittorrent, deluge Torrent, and other…
PriorityP429medium5.8CVSS 2.0
AVNACMAuNCNIPAP
EPSS
2.01%
78.7th percentile
Directory traversal vulnerability in src/torrent_info.cpp in Rasterbar libtorrent before 0.14.4, as used in firetorrent, qBittorrent, deluge Torrent, and other applications, allows remote attackers to create or overwrite arbitrary files via a .. (dot dot) and partial relative pathname in a Multiple File Mode list element in a .torrent file.
Affected
5 ranges
| Vendor | Product | Version range | Fixed in |
|---|---|---|---|
| debian | libtorrent-rasterbar | < libtorrent-rasterbar 0.14.4-1 (bookworm) | libtorrent-rasterbar 0.14.4-1 (bookworm) |
| rasterbar_software | libtorrent | <= 0.14.3 | — |
| rasterbar_software | libtorrent | — | — |
| rasterbar_software | libtorrent | — | — |
| rasterbar_software | libtorrent | — | — |
CVSS provenance
nvdv2.05.8MEDIUMAV:N/AC:M/Au:N/C:N/I:P/A:P
osv5.8MEDIUM
vendor_debian5.8MEDIUM
vendor_redhat5.8MEDIUM
Stop checking back — get the weekly exploitation signal.
Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.
GHSA
GHSA-6fc9-hr4q-q8mm: Directory traversal vulnerability in src/torrent_info
ghsa_unreviewed·2022-05-02
CVE-2009-1760 [MEDIUM] CWE-22 GHSA-6fc9-hr4q-q8mm: Directory traversal vulnerability in src/torrent_info
Directory traversal vulnerability in src/torrent_info.cpp in Rasterbar libtorrent before 0.14.4, as used in firetorrent, qBittorrent, deluge Torrent, and other applications, allows remote attackers to create or overwrite arbitrary files via a .. (dot dot) and partial relative pathname in a Multiple File Mode list element in a .torrent file.
OSV
CVE-2009-1760: Directory traversal vulnerability in src/torrent_info
osv·2009-06-11·CVSS 5.8
CVE-2009-1760 [MEDIUM] CVE-2009-1760: Directory traversal vulnerability in src/torrent_info
Directory traversal vulnerability in src/torrent_info.cpp in Rasterbar libtorrent before 0.14.4, as used in firetorrent, qBittorrent, deluge Torrent, and other applications, allows remote attackers to create or overwrite arbitrary files via a .. (dot dot) and partial relative pathname in a Multiple File Mode list element in a .torrent file.
Debian
CVE-2009-1760: libtorrent-rasterbar - Directory traversal vulnerability in src/torrent_info.cpp in Rasterbar libtorren...
vendor_debian·2009·CVSS 5.8
CVE-2009-1760 [MEDIUM] CVE-2009-1760: libtorrent-rasterbar - Directory traversal vulnerability in src/torrent_info.cpp in Rasterbar libtorren...
Directory traversal vulnerability in src/torrent_info.cpp in Rasterbar libtorrent before 0.14.4, as used in firetorrent, qBittorrent, deluge Torrent, and other applications, allows remote attackers to create or overwrite arbitrary files via a .. (dot dot) and partial relative pathname in a Multiple File Mode list element in a .torrent file.
Scope: local
bookworm: resolved (fixed in 0.14.4-1)
bullseye: resolved (fixed in 0.14.4-1)
forky: resolved (fixed in 0.14.4-1)
sid: resolved (fixed in 0.14.4-1)
trixie: resolved (fixed in 0.14.4-1)
Red Hat
rb_libtorrent: arbitrary file overwrite vulnerability
vendor_redhat·CVSS 5.8
CVE-2009-1760 [MEDIUM] rb_libtorrent: arbitrary file overwrite vulnerability
rb_libtorrent: arbitrary file overwrite vulnerability
Directory traversal vulnerability in src/torrent_info.cpp in Rasterbar libtorrent before 0.14.4, as used in firetorrent, qBittorrent, deluge Torrent, and other applications, allows remote attackers to create or overwrite arbitrary files via a .. (dot dot) and partial relative pathname in a Multiple File Mode list element in a .torrent file.
No detection rules found.
No public exploits indexed.
http://census-labs.com/news/2009/06/08/libtorrent-rasterbar/http://secunia.com/advisories/35277http://secunia.com/advisories/35848http://security.gentoo.org/glsa/glsa-200907-14.xmlhttp://sourceforge.net/project/shownotes.php?group_id=79942&release_id=686456http://www.debian.org/security/2009/dsa-1815http://www.mandriva.com/security/advisories?name=MDVSA-2009:139http://www.securityfocus.com/archive/1/504151/100/0/threadedhttp://www.securityfocus.com/bid/35262http://www.vupen.com/english/advisories/2009/1534https://exchange.xforce.ibmcloud.com/vulnerabilities/51008http://census-labs.com/news/2009/06/08/libtorrent-rasterbar/http://secunia.com/advisories/35277http://secunia.com/advisories/35848http://security.gentoo.org/glsa/glsa-200907-14.xmlhttp://sourceforge.net/project/shownotes.php?group_id=79942&release_id=686456http://www.debian.org/security/2009/dsa-1815http://www.mandriva.com/security/advisories?name=MDVSA-2009:139http://www.securityfocus.com/archive/1/504151/100/0/threadedhttp://www.securityfocus.com/bid/35262http://www.vupen.com/english/advisories/2009/1534https://exchange.xforce.ibmcloud.com/vulnerabilities/51008
2009-06-11
Published