Python 安全漏洞
CNNVD-ID编号 | CNNVD-201910-782 | CVE编号 | CVE-2019-17514 |
发布时间 | 2019-10-12 | 更新时间 | 2020-08-05 |
漏洞类型 | 其他 | 漏洞来源 | N/A |
危险等级 | 中危 | 威胁类型 | 远程 |
厂商 | N/A |
漏洞介绍
Python是Python软件基金会的一套开源的、面向对象的程序设计语言。该语言具有可扩展、支持模块和包、支持多种平台等特点。
Python中的library/glob.html页面存在安全漏洞。目前尚无此漏洞的相关信息,请随时关注CNNVD或厂商公告。以下产品及版本受到影响:Python 3.8版本,3.7版本,3.6版本,2.7版本。
漏洞补丁
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://www.python.org/
参考网址
来源:docs.python.org
链接:https://docs.python.org/3/library/glob.html
来源:MISC
链接:https://web.archive.org/web/20160309211341/
来源:MISC
链接:https://pubs.acs.org/doi/full/10.1021/acs.orglett.9b03216
来源:CONFIRM
链接:https://security.netapp.com/advisory/ntap-20191107-0005/
来源:MISC
链接:https://twitter.com/chris_bloke/status/1181997278136958976
来源:docs.python.org
链接:https://docs.python.org/2.7/library/glob.html
来源:MISC
链接:https://web.archive.org/web/20160526201356/
来源:MISC
链接:https://web.archive.org/web/20150906020027/
来源:MISC
来源:MISC
链接:https://github.com/bminor/bash/blob/ac50fbac377e32b98d2de396f016ea81e8ee9961/pathexp.c#L405
来源:UBUNTU
链接:https://usn.ubuntu.com/4428-1/
来源:MISC
链接:https://web.archive.org/web/20150822013622/
来源:MISC
链接:https://pubs.acs.org/doi/suppl/10.1021/acs.orglett.9b03216/suppl_file/ol9b03216_si_002.zip
来源:MISC
链接:https://twitter.com/LucasCMoore/status/1181615421922824192
来源:MISC
链接:https://github.com/bminor/bash/blob/ac50fbac377e32b98d2de396f016ea81e8ee9961/pathexp.c#L380
来源:MISC
链接:https://bugs.python.org/issue33275
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2020.2511/
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/158524/Ubuntu-Security-Notice-USN-4428-1.html
受影响实体
暂无
信息来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201910-782

评论