python ‘distutils’ 组件本地竞争条件漏洞 CVE-2011-4944 CNNVD-201203-514

1.9 AV AC AU C I A
发布: 2012-08-27
修订: 2019-10-25

Python是Python软件基金会的一套开源的、面向对象的程序设计语言。该语言具有可扩展、支持模块和包、支持多种平台等特点。 Python 2.6至3.2版本在distutils组件创建.pypirc的实现上存在本地竞争条件漏洞。可以访问受害者主目录的攻击者可利用该漏洞绕过某些权限限制,泄露敏感信息。

0%
当前有2条漏洞利用/PoC
当前有28条受影响产品信息