Дата публикации: | 02.07.2014 |
Всего просмотров: | 1861 |
Опасность: | Средняя |
Наличие исправления: | Инстуркции по устранению |
Количество уязвимостей: | 1 |
CVSSv2 рейтинг: | 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:W/RC:C) |
CVE ID: | CVE-2014-4650 |
Вектор эксплуатации: | Удаленная |
Воздействие: | Обход ограничений безопасности |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: |
Python 2.7.x
Python 3.x |
Уязвимые версии: Python 2.7.3, 2.7.7 и 3.4.1, возможно другие версии Описание: Уязвимость существует из-за ошибки при обработке путей в функции \"is_cgi()\" в файле Lib/CGIHTTPServer.py. Удаленный пользователь с помощью последовательностей обхода каталогов может просмотреть исходный код произвольного CGI скрипта и выполнить произвольные python скрипты. URL производителя: http://python.org/ Решение: Установите обновление из репозитория Mercurial. |
|
Ссылки: |
http://bugs.python.org/issue21766 https://www.redteam-pentesting.de/en/advisories/rt-sa-2014-008/-python-cgihttpserver-file-disclosure-and-potential-code-execution |