py-bcrypt 安全漏洞

漏洞信息详情

py-bcrypt 安全漏洞

漏洞简介

Python是Python软件基金会的一套开源的、面向对象的程序设计语言。该语言具有可扩展、支持模块和包、支持多种平台等特点。

py-bcrypt 0.3之前版本(Python)中存在安全漏洞,该漏洞源于未正确处理并发内存访问。攻击者可借助多个身份验证请求利用该漏洞覆盖密码哈希值,绕过身份验证。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

https://code.google.com/p/py-bcrypt/source/detail?r=3bc365ff43736d26ff37e9f2a4084f37b381b569

受影响实体

    暂无

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享