CNVD-ID | CNVD-2019-07926 |
公开日期 | 2019-03-22 |
危害级别 | 中 (AV:N/AC:L/Au:N/C:P/I:N/A:N) |
影响产品 | Python Python >=2.7.x,Python Python >=3.x, |
BUGTRAQ ID | 107400 |
CVE ID | CVE-2019-9636 |
漏洞描述 | Python是Python软件基金会的一套开源的、面向对象的程序设计语言。该语言具有可扩展、支持模块和包、支持多种平台等特点。 Python 2.7.x版本版本至2.7.16版本和3.x版本至3.7.2版本中存在安全漏洞。攻击者可借助特制的URL利用该漏洞泄露信息(cookies或身份验证数据)。 |
参考链接 | https://nvd.nist.gov/vuln/detail/CVE-2019-9636 |
漏洞解决方案 | 厂商已发布漏洞修复程序,请及时关注更新: https://github.com/python/cpython/pull/12201/files |
厂商补丁 | Python信息泄露漏洞(CNVD-2019-07926)的补丁 |
验证信息 | (暂无验证信息) |
报送时间 | 2019-03-11 |
收录时间 | 2019-03-22 |
更新时间 | 2019-03-22 |
漏洞附件 | (无附件) |
我国手机网民常常陷入两难选择,一方面,工作、生活已对各类APP形成严重依赖,另一方面,又担心个人信息被APP窃取,隐私无法得到保护。日前,工业和信息化部再度出手,向各有关单位发出《关于开展APP侵害用...
之前由于滴滴顺风车事故频发,导致滴滴顺风车暂停服务,在下线一年多之后,多次试探之后,滴滴顺风车终于又开始了试运营。那么滴滴顺风车有哪些改进、是否安全了呢?下面友谊长存小编带来介绍。 滴滴顺风车重新上...
今年,澳大利亚人的在线健康记录成为了黑客的攻击目标,但没有任何个人信息被盗。 运行MyHealth数字记录系统的澳大利亚数字卫生局(Australian Digital Health Agency)告...
大家好,关于DNF2018年年套的消息大家也一直都在期待着,刚刚得到消息,所以小编就以最快的速度和大家进行分享了。 根据得到的消息看,春节礼包的外观将于1月22日下午3点在官方论坛和DNF助手中同步...
本报北京9月3日电(记者张璁)国家网信办日前召开深入推进商业网站平台和“自媒体”传播秩序突出问题集中整治、“自媒体”基础管理专项治理和网络直播行业专项整治推进会,通报近1个月工作进展,对深入推进“三项...
小编:假如公司思量本钱而且不想耗费这部门公关费,那么SEO!可是,SEO的方法并没有直接删除网站上的负面信息,只是在必然水平上压制了网站的负面信息。一般来说,通过SEO方法将是网络 假如公司思量本...