漏洞信息详情
mitmproxy mitmweb 安全漏洞
漏洞简介
mitmproxy是一款具有控制台界面的支持SSL拦截的代理程序。mitmweb是其中的一个基于Web的mitmproxy接口。
mitmproxy 4.0.3版本中的mitmweb存在安全漏洞。攻击者可借助恶意的网站利用该漏洞访问被嗅探的数据或在文件系统上执行任意的Python脚本。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/mitmproxy/mitmproxy/pull/3243
参考网址
来源:github.com
链接:https://github.com/mitmproxy/mitmproxy/issues/3234
来源:github.com
链接:https://github.com/mitmproxy/mitmproxy/pull/3243
受影响实体
- Mitmproxy Mitmproxy:4.0.3<!--2000-1-1-->
补丁
- mitmproxy mitmweb 安全漏洞的修复措施<!--2018-7-22-->
还没有评论,来说两句吧...