Tor before OpenSSL伪随机暴力破解漏洞 CVE-2006-3419 CNNVD-200607-049

5.0 AV AC AU C I A
发布: 2006-07-07
修订: 2008-09-05

Tor before 0.1.1.20 使用 OpenSSL伪随机字节(RAND_pseudo_bytes)而非强密码RAND_字节,并在以160位组块起动时播种entropy值而不重复播种,可以使攻击者更易于进行强力的猜测攻击。

0%
暂无可用Exp或PoC
当前有68条受影响产品信息