一、 漏洞 CVE-2021-32750 基础信息
漏洞标题
通过信息脱匿名化
来源:AIGC 神龙大模型
漏洞描述信息
通过信息脱匿名化
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
De-anonymization via message
来源:美国国家漏洞数据库 NVD
漏洞描述信息
MuWire is a file publishing and networking tool that protects the identity of its users by using I2P technology. Users of MuWire desktop client prior to version 0.8.8 can be de-anonymized by an attacker who knows their full ID. An attacker could send a message with a subject line containing a URL with an HTML image tag and the MuWire client would try to fetch that image via clearnet, thus exposing the IP address of the user. The problem is fixed in MuWire 0.8.8. As a workaround, users can disable messaging functionality to prevent other users from sending them malicious messages.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:N/A:N
来源:美国国家漏洞数据库 NVD
漏洞类别
信息暴露
来源:美国国家漏洞数据库 NVD
漏洞标题
MuWire 跨站脚本漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
MuWire是开源的一个文件发布和网络工具,使用12P技术保护其用户的身份。 MuWire 0.8.8版之前的桌面客户端存在跨站脚本漏洞,当攻击者发送主题行包含带有 HTML 图像标签的 URL 的消息时,MuWire 客户端将尝试通过 clearnet 获取该图像,从而暴露用户的 IP 地址。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
跨站脚本
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2021-32750 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2021-32750 的情报信息