Python 路径遍历漏洞

漏洞信息详情

Python 路径遍历漏洞

漏洞简介

Python是Python软件基金会的一套开源的、面向对象的程序设计语言。该语言具有可扩展、支持模块和包、支持多种平台等特点。

Python 2.7.5版本和3.3.4版本中的CGIHTTPServer模块存在路径遍历漏洞,该漏洞源于程序没有正确处理URL中编码的路径分隔符。攻击者可借助特制字符序列利用该漏洞获取CGI脚本的源代码。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://bugs.python.org/issue21766

受影响实体

    暂无

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享