Vidalia-Project TorK多个代理服务器不安全默认配置漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1183234 漏洞类型 配置错误
发布时间 2009-03-31 更新时间 2009-04-30
CVE编号 CVE-2007-6722 CNNVD-ID CNNVD-200903-529
漏洞平台 N/A CVSS评分 5.0
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200903-529
|漏洞详情
TorK是一个功能强大KDE的桌面匿名管理工具。可以通过浏览器匿名浏览网页并从MixMinion网络发送匿名电子邮件。可以匿名使用ssh、IRC聊天工具和IM即时通讯工具。并可以通过TorK控制和监视Tor网络上的匿名流量。当在Windows和MacOSX上运行时,Vidaliabundle0.1.2.18之前版本将Privoxy和一个配置文件(config.txt或config)一起安装,这使得远程攻击者可以绕过设置的访问限制和修改配置。该配置文件包含不安全的(1)enable-remote-toggle和(2)enable-edit-actions设置。
|参考资料

来源:XF
名称:vidalia-enableremotetoggle-security-bypass(50066)
链接:http://xforce.iss.net/xforce/xfdb/50066
来源:MLIST
名称:[or-talk]20071031InsecurePrivoxyConfigurationinVidaliaBundlesPriorto0.1.2.18
链接:http://archives.seul.org/or/talk/Oct-2007/msg00291.html