漏洞信息详情
Tor 验证服务器伪造权限漏洞
漏洞简介
Tor 0.1.1.20之前版本未验证服务器描述符的指纹线是否与其身份密钥匹配,远程攻击者伪造可能获得用户或其他应用程序信任的指纹线。
漏洞公告
参考网址
来源: SECUNIA
名称: 20514
链接:http://secunia.com/advisories/20514
来源: tor.eff.org
链接:http://tor.eff.org/cvs/tor/ChangeLog
来源: GENTOO
名称: GLSA-200606-04
链接:http://security.gentoo.org/glsa/glsa-200606-04.xml
受影响实体
- Tor Tor:0.0.2<!--2000-1-1-->
- Tor Tor:0.0.2_pre13<!--2000-1-1-->
- Tor Tor:0.0.2_pre14<!--2000-1-1-->
- Tor Tor:0.0.2_pre15<!--2000-1-1-->
- Tor Tor:0.0.2_pre16<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...