Tor生成线路Entry Guard检查漏洞 CVE-2007-3165 CNNVD-200706-158

5.0 AV AC AU C I A
发布: 2007-06-11
修订: 2011-03-08

Tor是一个工具集,帮助各类组织和个人增强互联网上活动的安全。 Tor在处理网络通信时存在漏洞,攻击者可能利用此漏洞破坏网络活动的隐密性执行流量内容分析。 Tor在创建线路的时候要检查确保entry guard与exit guard不是同一节点,但没有检查以上二者是否属于同一家族,这可能允许恶意的节点操作者拥有多于所预期的Tor客户端通讯流,进而执行流量分析。

0%
暂无可用Exp或PoC
当前有24条受影响产品信息