漏洞信息详情
Makotemplates Python标准库cgi.escape程序Mako跨站脚本攻击漏洞
漏洞简介
Python是Python软件基金会的一套开源的、面向对象的程序设计语言。该语言具有可扩展、支持模块和包、支持多种平台等特点。
Python用于跨站脚本攻击保护的标准库中cgi.escape程序中的Mako 0.3.4之前版本存在漏洞, 远程攻击者可以很容易的通过包含单引号字符和用于Body元素的JavaScript加载事件处理器的向量制造XSS攻击。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
https://bugzilla.redhat.com/show_bug.cgi?id=607198
https://bugzilla.redhat.com/show_bug.cgi?id=583081
参考网址
来源: www.makotemplates.org
链接:http://www.makotemplates.org/CHANGES
来源: SECUNIA
名称: 39935
链接:http://secunia.com/advisories/39935
来源: MISC
链接:http://bugs.python.org/issue9061
受影响实体
- Makotemplates Mako:0.3.3<!--2000-1-1-->
- Makotemplates Mako:0.3.2<!--2000-1-1-->
- Makotemplates Mako:0.3.1<!--2000-1-1-->
- Makotemplates Mako:0.3<!--2000-1-1-->
- Makotemplates Mako:0.2.6<!--2000-1-1-->
补丁
- Mako-0.3.4<!---->
还没有评论,来说两句吧...