漏洞信息详情
cloudflare-scrape 安全漏洞
漏洞简介
cloudflare-scrape是一个用于绕过Cloudflare的机器人页面的Python模块。
cloudflare-scrape 1.6.6至1.7.1版本中存在安全漏洞。攻击者可借助恶意的页面利用该漏洞执行任意Python代码。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://github.com/netblue30/firejail/commit/6b8dba29d73257311564ee7f27b9b14758cc693e
参考网址
来源:BID
链接:https://www.securityfocus.com/bid/97191
来源:CONFIRM
链接:https://github.com/Anorov/cloudflare-scrape/releases/tag/1.8.0
来源:CONFIRM
链接:https://github.com/Anorov/cloudflare-scrape/issues/97
受影响实体
- Cloudflare-Scrape_project Cloudflare-Scrape:1.7.0<!--2000-1-1-->
- Cloudflare-Scrape_project Cloudflare-Scrape:1.7.1<!--2000-1-1-->
- Cloudflare-Scrape_project Cloudflare-Scrape:1.6.7<!--2000-1-1-->
- Cloudflare-Scrape_project Cloudflare-Scrape:1.6.8<!--2000-1-1-->
- Cloudflare-Scrape_project Cloudflare-Scrape:1.6.6<!--2000-1-1-->
补丁
- cloudflare-scrape 安全漏洞的修复措施<!--2017-3-24-->
还没有评论,来说两句吧...