CVE-2007-4174
في تور قبل الإصدار 0.1.2.16، عندما يكون ControlPort مفعّلاً، لا يقيّد الأوامر بشكل صحيح على منفذ localhost 9051، مما يسمح للمهاجمين عن بُعد بتعديل ملف الإعداد...
- تم النشر
- 07/08/2007
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 02/08/2007
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 93.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في تور قبل الإصدار 0.1.2.16، عندما يكون ControlPort مفعّلاً، لا يقيّد الأوامر بشكل صحيح على منفذ localhost 9051، مما يسمح للمهاجمين عن بُعد بتعديل ملف الإعداد torrc، والمساس بإخفاء الهوية، والتسبب في تأثيرات أخرى غير محددة عبر بيانات HTTP POST التي تحتوي أوامر دون مصادقة صالحة، كما يتضح من نموذج HTML (1) مستضاف على موقع ويب أو (2) يتم حقنه بواسطة عقدة خروج تور.
المصادر
2elgCrew · windows · 29/09/2007
anonymous · windows · 02/08/2007
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.