漏洞信息详情
Python 输入验证错误漏洞
漏洞简介
Python是Python软件基金会的一套开源的、面向对象的程序设计语言。该语言具有可扩展、支持模块和包、支持多种平台等特点。
Python 2.7.12之前版本中的CGIHandler存在安全漏洞。远程攻击者可利用该漏洞重定向HTTP请求,进而查看敏感信息,回复畸形的数据或造成拒绝服务。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://www.python.org/
参考网址
来源:bugzilla.redhat.com
链接:https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-1000110
来源:lists.fedoraproject.org
链接:https://lists.fedoraproject.org/archives/list/[email protected]/message/7K3WFJO3SJQCODKRKU6EQV3ZGHH53YPU/
来源:MISC
链接:https://security-tracker.debian.org/tracker/CVE-2016-1000110
来源:bugzilla.suse.com
链接:https://bugzilla.suse.com/show_bug.cgi?id=CVE-2016-1000110
来源:SUSE
链接:http://lists.opensuse.org/opensuse-security-announce/2020-01/msg00040.html
来源:www.suse.com
链接:https://www.suse.com/support/update/announcement/2020/suse-su-20200234-1.html
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2016-1000110
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2020.0296/
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...