目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2006-3414— Tor before 非IP地址的服务器描述符漏洞

EPSS 0.49% · P66
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2006-3414の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
Tor before 0.1.1.20 supports server descriptors that contain hostnames instead of IP addresses, which allows remote attackers to arbitrarily group users by providing preferential address resolution.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Tor before 非IP地址的服务器描述符漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Tor before 0.1.1.20支持含有主机名而非IP地址的服务器描述符,远程攻击者可以通过提供优先地址解析,对用户任意分组。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2006-3414の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2006-3414のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · n/a · 2006-07-07 · 29 CVEs total

CVE-2006-3417Tor client is_fast或is_stable标记节点漏洞
CVE-2006-3430PatchLink Update 'Checkprofile.ASP' SQL注入漏洞
CVE-2006-3429TTCalc Script Loan And Mortgage 跨站脚本攻击(XSS) 漏洞
CVE-2006-3428TTCalc Script Loan And Mortgage跨站脚本攻击(XSS) 漏洞
CVE-2006-3427Microsoft IE StructuredGraphicsControl远程拒绝服务漏洞
CVE-2006-3426PatchLink Update Server目录遍历漏洞
CVE-2006-3425PatchLink Update Server 'Proxyreg.ASP'认证绕过漏洞
CVE-2006-3424WebEx Downloader ActiveX控件 多个缓冲区溢出漏洞
CVE-2006-3423WebEx Downloader插件GpcUrlRoot和GpcIniFileName ActiveX/Java控件远程代码执行漏洞
CVE-2006-3422WonderEdit Pro 'User_Bottom.PHP'远程文件包含漏洞
CVE-2006-3421SmartSiteCMS多个远程文件包含漏洞
CVE-2006-3420MyBulletinBoard 'editpost.php '跨站请求伪造(CSRF) 漏洞
CVE-2006-3419Tor before OpenSSL伪随机暴力破解漏洞
CVE-2006-3418Tor 验证服务器伪造权限漏洞
CVE-2006-3458Zope Docutils模块信息泄露漏洞
CVE-2006-3416Tor 中继命令网路解散漏洞
CVE-2006-3415Tor 未明中间人(MITM)攻击漏洞
CVE-2006-3413Tor "logfile"记录敏感的信息信息泄露漏洞
CVE-2006-3412Tor before dir服务器、直接连接或代理服务器安全绕过漏洞
CVE-2006-3411Tor TLS握手根据TLS公/私钥加密密钥的强力攻击漏洞

Showing 20 of 29 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2006-3414へのコメント

まだコメントはありません


コメントを残す