漏洞信息详情
Tor before 非IP地址的服务器描述符漏洞
漏洞简介
Tor before 0.1.1.20支持含有主机名而非IP地址的服务器描述符,远程攻击者可以通过提供优先地址解析,对用户任意分组。
漏洞公告
参考网址
来源: SECUNIA
名称: 20514
链接:http://secunia.com/advisories/20514
来源: tor.eff.org
链接:http://tor.eff.org/cvs/tor/ChangeLog
来源: GENTOO
名称: GLSA-200606-04
链接:http://security.gentoo.org/glsa/glsa-200606-04.xml
受影响实体
- Tor Tor:0.1.1.9_alpha<!--2000-1-1-->
- Tor Tor:0.1.1.7_alpha<!--2000-1-1-->
- Tor Tor:0.1.1.8_alpha<!--2000-1-1-->
- Tor Tor:0.1.1.6_alpha<!--2000-1-1-->
- Tor Tor:0.1.1.5_alpha<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...