广告广告
  加入我的最爱 设为首页 风格修改
首页 首尾
 手机版   订阅   地图  繁体 
您是第 1676 个阅读者
 
发表文章 发表投票 回覆文章
  可列印版   加为IE收藏   收藏主题   上一主题 | 下一主题   
jenhaoliu 手机
个人头像
个人文章 个人相簿 个人日记 个人地图
知名人士
级别: 知名人士 该用户目前不上站
推文 x3 鲜花 x272
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片
推文 x0
[漏洞修补] Python SimpleXMLRPCServer Library Module
漏洞名称: Python SimpleXMLRPCServer Library Module Unauthorized Access Vulnerability
漏洞编号: ICST-CA-2005-019
漏洞说明: Python目前受到一项远端未认证存取的漏洞影响。该漏洞的原因来自于API无法确保内部敏感资料安全存取所导致。

远端的攻击者可以利用该漏洞取得未核可的权限,其他类型的攻击也有可能发生。


影响平台: Python Software Foundation Python 2.2
Python Software Foundation Python 2.2.1
Python Software Foundation Python 2.2.2
Python Software Foundation Python 2.2.3
Python Software Foundation Python 2.3 b1
Python Software Foundation Python 2.3
Python Software Foundation Python 2.3.1
Python Software Foundation Python 2.3.2
Python Software Foundation Python 2.3.3
Python Software Foundation Python 2.3.4
Python Software Foundation Python 2.4


影响状况: 远端未认证的存取


解决方案: 下面两个版本不受该漏洞影响:
Python Software Foundation Python 2.3.5
Python Software Foundation Python 2.4.1


参考资料: Python SimpleXMLRPCServer Library Module Unauthorized Access Vulnerability





What sunshine is to flowers, smiles are to humanity.
微笑之于人类,犹如阳光之于花卉。
献花 x0 回到顶端 [楼 主] From:台湾教育部 | Posted:2005-05-17 14:10 |

首页  发表文章 发表投票 回覆文章
Powered by PHPWind v1.3.6
Copyright © 2003-04 PHPWind
Processed in 0.057409 second(s),query:15 Gzip disabled
本站由 瀛睿律师事务所 担任常年法律顾问 | 免责声明 | 本网站已依台湾网站内容分级规定处理 | 连络我们 | 访客留言