Vulnerabilidad en tor (CVE-2010-0384)
Gravedad CVSS v2.0:
BAJA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
25/01/2010
Última modificación:
11/04/2025
Descripción
Tor v0.2.2.x anterior a v0.2.2.7-alpha, cuando está funcionando como espejo de directorio, no previene el acceso a la dirección IP cliente al detectar un comportamiento erróneo del cliente, lo que podría facilitar a usuarios locales descubrir las identidades de los clientes en circunstancias favorables, leyendo sus ficheros de registro.
Impacto
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:tor:tor:0.2.2.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:tor:tor:0.2.2.1:alpha:*:*:*:*:*:* | ||
| cpe:2.3:a:tor:tor:0.2.2.2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:tor:tor:0.2.2.2:alpha:*:*:*:*:*:* | ||
| cpe:2.3:a:tor:tor:0.2.2.3:*:*:*:*:*:*:* | ||
| cpe:2.3:a:tor:tor:0.2.2.3:alpha:*:*:*:*:*:* | ||
| cpe:2.3:a:tor:tor:0.2.2.4:*:*:*:*:*:*:* | ||
| cpe:2.3:a:tor:tor:0.2.2.4:alpha:*:*:*:*:*:* | ||
| cpe:2.3:a:tor:tor:0.2.2.5:*:*:*:*:*:*:* | ||
| cpe:2.3:a:tor:tor:0.2.2.5:alpha:*:*:*:*:*:* | ||
| cpe:2.3:a:tor:tor:0.2.2.6:*:*:*:*:*:*:* | ||
| cpe:2.3:a:tor:tor:0.2.2.6:alpha:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



