Vidalia-Project TorK代理服务器不安全默认配置漏洞 CVE-2007-6724 CNNVD-200903-531

5.0 AV AC AU C I A
发布: 2009-03-31
修订: 2017-08-17

TorK是一个功能强大KDE的桌面匿名管理工具。可以通过浏览器匿名浏览网页并从MixMinion网络发送匿名电子邮件。可以匿名使用ssh、IRC聊天工具和IM即时通讯工具。并可以通过TorK控制和监视Tor网络上的匿名流量。 当在Windows和Mac OS X上运行时,Vidalia bundle 0.1.2.18之前版本将Privoxy和一个配置文件(config.txt或config)一起安装,这使得远程攻击者可以绕过设置的访问限制和修改配置。该配置文件包含不安全的enable-remote-http-toggle设置。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息