目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2007-4174— Tor 'ControlPort'访问控制漏洞

EPSS 19.12% · P95
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2007-4174の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
Tor before 0.1.2.16, when ControlPort is enabled, does not properly restrict commands to localhost port 9051, which allows remote attackers to modify the torrc configuration file, compromise anonymity, and have other unspecified impact via HTTP POST data containing commands without valid authentication, as demonstrated by an HTML form (1) hosted on a web site or (2) injected by a Tor exit node.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Tor 'ControlPort'访问控制漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Tor是一个工具集,帮助各类组织和个人增强互联网上活动的安全。 Tor在处理特定的连接功能时存在漏洞,远程攻击者可能利用此漏洞非授权获取访问。 如果启用了Tor中的ControlPort功能的话,则在处理到ControlPort的多个连接时远程攻击者可以在某些情况下非授权重写用户的torrc配置文件,这可能弱化软件所提供的匿名服务。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2007-4174の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2007-4174のインテリジェンス情報

お願いします ログイン より多くのインテリジェンス情報を見る

Same Patch Batch · n/a · 2007-08-07 · 11 CVEs total

CVE-2007-3381GNOME Display Manager G_Strsplit功能 本地拒绝服务漏洞
CVE-2007-4164Sun Java System Web Server 多个HTTP重定向漏洞
CVE-2007-4165WordPress theme Blue Memories 跨站脚本漏洞
CVE-2007-4166Unnamed theme 'index.php'跨站脚本攻击漏洞
CVE-2007-4167AL-Caricatier 'cat_viewed.php'PHP远程文件包含漏洞
CVE-2007-4169vgallite 多个PHP远程文件包含漏洞
CVE-2007-4170AL-Athkar 多个PHP远程文件包含漏洞
CVE-2007-4171auraCMS Forum模块'komentar.php'SQL注入漏洞
CVE-2007-4172Open Webmail (OWM)多个跨站脚本攻击漏洞
CVE-2007-4173Hunkaray Okul Portali 'duyuruoku.asp' SQL注入漏洞

IV. 関連脆弱性

V. CVE-2007-4174へのコメント

まだコメントはありません


コメントを残す