jenhaoliu
|
分享:
x0
|
[漏洞修补] Python SimpleXMLRPCServer Library Module
漏洞名称: Python SimpleXMLRPCServer Library Module Unauthorized Access Vulnerability 漏洞编号: ICST-CA-2005-019 漏洞说明: Python目前受到一项远端未认证存取的漏洞影响。该漏洞的原因来自于API无法确保内部敏感资料安全存取所导致。
远端的攻击者可以利用该漏洞取得未核可的权限,其他类型的攻击也有可能发生。
影响平台: Python Software Foundation Python 2.2 Python Software Foundation Python 2.2.1 Python Software Foundation Python 2.2.2 Python Software Foundation Python 2.2.3 Python Software Foundation Python 2.3 b1 Python Software Foundation Python 2.3 Python Software Foundation Python 2.3.1 Python Software Foundation Python 2.3.2 Python Software Foundation Python 2.3.3 Python Software Foundation Python 2.3.4 Python Software Foundation Python 2.4
影响状况: 远端未认证的存取
解决方案: 下面两个版本不受该漏洞影响: Python Software Foundation Python 2.3.5 Python Software Foundation Python 2.4.1
参考资料: Python SimpleXMLRPCServer Library Module Unauthorized Access Vulnerability
|