漏洞信息详情
Tornado 环境问题漏洞
漏洞简介
Tornado是Tornado社区的一个Python Web框架和异步网络库。该库通过使用非阻塞网络I / O,可以扩展到成千上万的开放连接,使其非常适合 长时间轮询, WebSocket和其他需要与每个用户建立长期连接的应用程序。
tornado 所有版本存在环境问题漏洞, 攻击者使用分号分隔查询参数时,导致代理与服务器之间对请求的解释有所不同。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://www.tornadoweb.org/en/stable/
参考网址
来源:MISC
链接:https://snyk.io/vuln/SNYK-PYTHON-TORNADO-1017109
来源:CONFIRM
链接:https://snyk.io/blog/cache-poisoning-in-popular-open-source-packages/
来源:www.ibm.com
链接:https://www.ibm.com/blogs/psirt/security-bulletin-vulnerabilities-in-python-tornado-and-urllib3-affect-ibm-spectrum-protect-plus-microsoft-file-systems-backup-and-restore/
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-28476
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...