一、 漏洞 CVE-2011-2768 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
Tor 0.2.2.34 之前,当设置为客户端或桥接时,将作为发送方的一部分发送一个 TLS 证书链作为 outgoing OR 连接的一部分,这允许远程节点通过读取此链来绕过预期匿名属性,然后确定客户端或桥接已选择的进入守卫集。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Tor before 0.2.2.34, when configured as a client or bridge, sends a TLS certificate chain as part of an outgoing OR connection, which allows remote relays to bypass intended anonymity properties by reading this chain and then determining the set of entry guards that the client or bridge had selected.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Tor 权限许可和访问控制问题漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Tor是一个虚拟隧道网络。允许个人和团体提高他们在 Internet 上的隐私和安全性。 Tor 0.2.2.34 之前存在权限许可和访问控制问题漏洞,当配置为客户端或桥接器时,将 TLS 证书链作为传出 OR 连接的一部分发送,这允许远程中继通过读取此链然后确定一组入口保护来绕过预期的匿名属性客户端或桥接器已选择。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
权限许可和访问控制问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2011-2768 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2011-2768 的情报信息