漏洞信息详情
urllib3 library 资源管理错误漏洞
漏洞简介
urllib3是一款Python HTTP库。该产品具有线程安全连接池、文件发布支持等。
urllib3 library 1.25.2版本至1.25.7版本(Python)中的util/url.py文件的‘_encode_invalid_chars’函数存在安全漏洞。攻击者可利用该漏洞造成拒绝服务。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/urllib3/urllib3/blob/master/CHANGES.rst
参考网址
来源:MISC
链接:https://github.com/urllib3/urllib3/commit/a74c9cfbaed9f811e7563cfc3dce894928e0221a
来源:MISC
链接:https://pypi.org/project/urllib3/1.25.8/
来源:MISC
链接:https://github.com/urllib3/urllib3/blob/master/CHANGES.rst
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-7212
受影响实体
暂无
补丁
- urllib3 library 资源管理错误漏洞的修复措施<!--2020-3-6-->
还没有评论,来说两句吧...