CVE-2007-4174
Tor 0.1.2.16 से पहले, जब ControlPort सक्षम होता है, कमांड को localhost पोर्ट 9051 तक सीमित नहीं करता है, जो दूरस्थ हमलावरों को torrc कॉन्फ़िगरेशन फ़ाइल को संशोधित करने, अनामता से समझौता करने और बिना मान्य...
- प्रकाशित
- 7 अग॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 अग॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 93.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Tor 0.1.2.16 से पहले, जब ControlPort सक्षम होता है, कमांड को localhost पोर्ट 9051 तक सीमित नहीं करता है, जो दूरस्थ हमलावरों को torrc कॉन्फ़िगरेशन फ़ाइल को संशोधित करने, अनामता से समझौता करने और बिना मान्य प्रमाणीकरण के कमांड युक्त HTTP POST डेटा के माध्यम से अन्य अनिर्दिष्ट प्रभाव डालने की अनुमति देता है, जैसा कि एक HTML फ़ॉर्म (1) किसी वेबसाइट पर होस्ट किया गया या (2) Tor exit node द्वारा इंजेक्ट किया गया, द्वारा प्रदर्शित किया गया है।
स्रोत
2elgCrew · windows · 29 सित॰ 2007
anonymous · windows · 2 अग॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।