Tor zlib-compressed数据输入验证漏洞 CVE-2011-0015 CNNVD-201101-228

5.0 AV AC AU C I A
发布: 2011-01-19
修订: 2011-07-19

Tor(The Onion Router)是第二代洋葱路由(onion routing)的一种实现,主要用于匿名访问互联网。 Tor 0.2.1.29之前版本和0.2.2.21-alpha之前的0.2.2.x版本没有正确检查zlib-compressed数据中的压缩量。远程攻击者可以借助超大压缩因子导致拒绝服务。

0%
暂无可用Exp或PoC
当前有207条受影响产品信息