← Back

CVE-2006-3418

nvd nist
Published: Jul 7, 2006Modified: Apr 16, 2026

JSON object

Loading...
5.0
Vector
AV:N/AC:L/Au:N/C:N/I:P/A:N
Exploitability: 10.0 / Impact: 2.9
Source: NVD

Description

Tor before 0.1.1.20 does not validate that a server descriptor's fingerprint line matches its identity key, which allows remote attackers to spoof the fingerprint line, which might be trusted by users or other applications.

Affected (68)

Products: Tor: Tor
1 product
Tor
Configuration A
68 vulnerable
Vulnerable SoftwareAffected Versions
Tor
Version 0.0.2
Version 0.0.2_pre13
Version 0.0.2_pre14
Version 0.0.2_pre15
Version 0.0.2_pre16
Version 0.0.2_pre17
Version 0.0.2_pre18
Version 0.0.2_pre19
Version 0.0.2_pre20
Version 0.0.2_pre21
Version 0.0.2_pre22
Version 0.0.2_pre23
Version 0.0.2_pre24
Version 0.0.2_pre25
Version 0.0.2_pre26
Version 0.0.2_pre27
Version 0.0.3
Version 0.0.4
Version 0.0.5
Version 0.0.6.1
Version 0.0.6.2
Version 0.0.6
Version 0.0.7.1
Version 0.0.7.2
Version 0.0.7.3
Version 0.0.7
Version 0.0.8.1
Version 0.0.8
Version 0.0.9.10
Version 0.0.9.1
Version 0.0.9.2
Version 0.0.9.3
Version 0.0.9.4
Version 0.0.9.5
Version 0.0.9.6
Version 0.0.9.7
Version 0.0.9.8
Version 0.0.9.9
Version 0.0.9
Version 0.1.0.10
Version 0.1.0.11
Version 0.1.0.12
Version 0.1.0.13
Version 0.1.0.14
Version 0.1.0.15
Version 0.1.0.16
Version 0.1.0.17
Version 0.1.0.18
Version 0.1.0.19
Version 0.1.0.1
Version 0.1.0.2
Version 0.1.0.3
Version 0.1.0.4
Version 0.1.0.5
Version 0.1.0.6
Version 0.1.0.7
Version 0.1.0.8
Version 0.1.0.9
Version 0.1.1.10_alpha
Version 0.1.1.1_alpha
Version 0.1.1.2_alpha
Version 0.1.1.3_alpha
Version 0.1.1.4_alpha
Version 0.1.1.5_alpha
Version 0.1.1.6_alpha
Version 0.1.1.7_alpha
Version 0.1.1.8_alpha
Version 0.1.1.9_alpha

References (8)

Source: cve@mitre.org
PatchVendor Advisory
Source: cve@mitre.org
Source: af854a3a-2127-422b-91ae-364da2661108
PatchVendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108

Timeline

No history available yet.