CVE ID(CVE-2011-1015)
CVE編號:CVE-2011-1015
安全級別:低等
發布日期:2022-09-28
詳細介紹
1.漏洞描述
Python是Python軟件基金會的一套開源的、面向對象的程序設計語言。該語言具有可擴展、支持模塊和包、支持多種平臺等特點。Python 2.5,2.6和3.0版本中的CGIHTTPServer模塊的CGIHTTPServer.py中的is_cgi方法中存在信息泄露漏洞。由于該模塊沒有正確過濾用戶提供的輸入,導致訪問任意腳本內的敏感信息,遠程攻擊者可以借助HTTP GET請求讀取腳本源代碼,該請求在URI始端缺少/(斜杠)字符。
2.影響產品(系統版本 是否受影響)
中標麒麟高級服務器操作系統 V7 不影響
銀河麒麟高級服務器操作系統 V10 不影響
中標麒麟高級服務器操作系統 V6 不影響
銀河麒麟高級服務器操作系統 V10 SP1 不影響
銀河麒麟高級服務器操作系統 V10 SP2 不影響
3.漏洞評分( 漏洞編號 危害程度 CVSS 3.1 評分 漏洞類型)
CVE-2011-1015 低等 4.1 其他
漏洞評分向量:CVSS:3.0/AV:N/AC:L/PR:H/UI:N/S:C/C:L/I:N/A:N