• 安全漏洞

    安全漏洞補丁公告

    當前位置  >  首頁  >  服務支持  >  安全漏洞  >  安全漏洞補丁公告

    公告ID(CS2CSA-2019-10160

    摘要: Python 信任管理問題漏洞 安全等級: 重要 公告ID: CS2CSA-2019-10160 產品: 中標麒麟高級服務器操作系統軟件 發布日期: 2020-04-20 CVE: CVE-2019-10160

    詳細介紹

    1. 概述:

    中標麒麟高級服務器操作系統軟件V6有python27-python可用的更新。

    中標麒麟高級服務器操作系統軟件V7有python27-python可用的更新。


    2. 相關版本/架構:

    中標麒麟高級服務器操作系統軟件V6-X86_64。

    中標麒麟高級服務器操作系統軟件V7-X86_64。


    3. 描述:

    CVE-2019-9636 的安全回歸在 python 中被發現,因為提交 d537ab0ff9767ef024f26246899728f0116b1ec3,這仍然允許攻擊者通過濫用 URL 的用戶和密碼部分來利用 CVE-2019-9636。當應用程序分析用戶提供的 URL 以存儲 Cookie、身份驗證憑據或其他類型的信息時,攻擊者可能會提供特制的 URL,使應用程序找到與主機相關的信息(例如 Cookie、身份驗證數據),并將其發送到與它應該使用的其他主機,這與 URL 已正確解析不同。攻擊的結果可能因應用程序而異。



    上一篇: CS2CSA-2018-20856 下一篇: CS2CSA-2019-3880

    試用

    服務

    動態

    聯系

    公啊灬啊灬啊灬快灬深用力视频