CVE-2007-4174
O Tor anterior à versão 0.1.2.16, quando o ControlPort está habilitado, não restringe adequadamente os comandos ao localhost na porta 9051, o que permite...
- Publicado
- 7 de ago. de 2007
- Atualizado
- 7 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 2 de ago. de 2007
CVSS primário
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:NBaixo · próximos 30 dias
- Percentil
- 93,3%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
O Tor anterior à versão 0.1.2.16, quando o ControlPort está habilitado, não restringe adequadamente os comandos ao localhost na porta 9051, o que permite que atacantes remotos modifiquem o arquivo de configuração torrc, comprometam o anonimato e tenham outros impactos não especificados por meio de dados HTTP POST contendo comandos sem autenticação válida, como demonstrado por um formulário HTML (1) hospedado em um site ou (2) injetado por um nó de saída do Tor.
Fontes
2elgCrew · windows · 29 de set. de 2007
anonymous · windows · 2 de ago. de 2007
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.