Python 安全漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1533701 漏洞类型 注入
发布时间 2019-03-12 更新时间 2019-03-12
CVE编号 CVE-2019-9740 CNNVD-ID CNNVD-201903-484
漏洞平台 N/A CVSS评分 4.3
|漏洞来源
https://www.securityfocus.com/bid/107466
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201903-484
|漏洞详情
Python是Python软件基金会的一套开源的、面向对象的程序设计语言。该语言具有可扩展、支持模块和包、支持多种平台等特点。urllib是其中的一个用于处理URL的模块。urllib2是其中的一个用于获取URL(统一资源定位符)的模块。 Python 2.x版本至2.7.16版本中的urllib2和Python 3.x版本至3.7.2版本中的urllib存在注入漏洞。该漏洞源于用户输入构造命令、数据结构或记录的操作过程中,网络系统或产品缺乏对用户输入数据的正确验证,未过滤或未正确过滤掉其中的特殊元素,导致系统或产品产生解析或解释方式错误。
|参考资料

来源:bugs.python.org

链接:https://bugs.python.org/issue36276


来源:nvd.nist.gov

链接:https://nvd.nist.gov/vuln/detail/CVE-2019-9740