Vidalia-Project TorK代理服务器不安全默认配置漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1183235 漏洞类型 配置错误
发布时间 2009-03-31 更新时间 2009-03-31
CVE编号 CVE-2007-6723 CNNVD-ID CNNVD-200903-530
漏洞平台 N/A CVSS评分 4.3
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200903-530
|漏洞详情
TorK是一个功能强大KDE的桌面匿名管理工具。可以通过浏览器匿名浏览网页并从MixMinion网络发送匿名电子邮件。可以匿名使用ssh、IRC聊天工具和IM即时通讯工具。并可以通过TorK控制和监视Tor网络上的匿名流量。当在Windows和MacOSX上运行时,TorK0.22之前版本将Privoxy和一个配置文件(config.txt或config)一起安装,这使得远程攻击者可以绕过设置的访问限制和修改配置。该配置文件包含不安全的(1)enable-remote-toggle和(2)enable-edit-actions设置。
|参考资料

来源:XF
名称:tork-privoxy-security-bypass(42280)
链接:http://xforce.iss.net/xforce/xfdb/42280
来源:BID
名称:26386
链接:http://www.securityfocus.com/bid/26386
来源:OSVDB
名称:48694
链接:http://www.osvdb.org/48694
来源:sourceforge.net
链接:http://sourceforge.net/project/shownotes.php?release_id=551544&group_id=159836
来源:MLIST
名称:[or-talk]20071031Re:InsecurePrivoxyConfigurationinVidaliaBundlesPriorto0.1.2.18
链接:http://archives.seul.org/or/talk/Oct-2007/msg00296.html
来源:MLIST
名称:[or-talk]20071031InsecurePrivoxyConfigurationinVidaliaBundlesPriorto0.1.2.18
链接:http://archives.seul.org/or/talk/Oct-2007/msg00291.html