Tor 0.1.2.15 ControlPort Missing... CVE-2007-4174 CNNVD-200708-078

5.8 AV AC AU C I A
发布: 2007-08-07
修订: 2017-07-29

Tor是一个工具集,帮助各类组织和个人增强互联网上活动的安全。 Tor在处理特定的连接功能时存在漏洞,远程攻击者可能利用此漏洞非授权获取访问。 如果启用了Tor中的ControlPort功能的话,则在处理到ControlPort的多个连接时远程攻击者可以在某些情况下非授权重写用户的torrc配置文件,这可能弱化软件所提供的匿名服务。

0%
当前有3条漏洞利用/PoC
当前有16条受影响产品信息