CNVD-ID | CNVD-2019-07926 |
公开日期 | 2019-03-22 |
危害级别 | 中 (AV:N/AC:L/Au:N/C:P/I:N/A:N) |
影响产品 | Python Python >=2.7.x,Python Python >=3.x, |
BUGTRAQ ID | 107400 |
CVE ID | CVE-2019-9636 |
漏洞描述 | Python是Python软件基金会的一套开源的、面向对象的程序设计语言。该语言具有可扩展、支持模块和包、支持多种平台等特点。 Python 2.7.x版本版本至2.7.16版本和3.x版本至3.7.2版本中存在安全漏洞。攻击者可借助特制的URL利用该漏洞泄露信息(cookies或身份验证数据)。 |
参考链接 | https://nvd.nist.gov/vuln/detail/CVE-2019-9636 |
漏洞解决方案 | 厂商已发布漏洞修复程序,请及时关注更新: https://github.com/python/cpython/pull/12201/files |
厂商补丁 | Python信息泄露漏洞(CNVD-2019-07926)的补丁 |
验证信息 | (暂无验证信息) |
报送时间 | 2019-03-11 |
收录时间 | 2019-03-22 |
更新时间 | 2019-03-22 |
漏洞附件 | (无附件) |
前几天一个站长朋友提醒我,在SITE我的微部落博客的时候提示为高危网站。具体症状如下: 1、网站页面中发现不符合法律法规的内容!2条! 2、网站存在高危漏洞6条。 本来想上张图的,因为已经解除,...
机器人公民索菲亚成网红 关注AI的人对网红机器人公民索菲亚的言行都已经知晓。索菲亚的厉害之处,在于它能快速识别人的面部,并且和人进行眼神和语言的交流。据它的创造者大卫·汉森介绍,索菲亚的目标就是...
小编是一个拼多多卖家,最近发现不少的同行在我的店铺中恶搞,因此小编将这样免费购物的方法给发出来,虽然可以在拼多多上免费购物,但不建议大家操作,之所以将漏洞发出来还是希望引起拼多多官方的重视。 上...
修复网站漏洞对phpmyadmin防止被入侵提权的解决办法phpmyadmin是很多网站用来管理数据库的一个系统,尤其是mysql数据库管理的较多一些,最近phpmysql爆出漏洞,尤其是弱口令,sq...
“本文转自雷锋网,原文标题: 《八问:通过微信小程序,黑客有可能盗走你的红包吗? | 宅客频道》作者:史中,文章转载已获授权。” 原文链接地址: http://www.leiphone....
怎么漏洞怎么找黑客 1、黑客接单或完全掌管服务器,怎么漏洞泉港接单不要回陌找黑客生人的邮件,漏洞发掘分析。你要了解。怎么找黑客但是现在人对追求高技术不再了。它是一款类似找黑客eXeScope的软件资源...