CPython(又名Python)是Python软件基金会的一套开源的、面向对象的程序设计语言,该语言具有可扩展、支持模块和包、支持多种平台等特点。Rope library是其中的一个Python重构库。 CPython中的Rope库的base/oi/doa.py文件存在安全漏洞,该漏洞源于程序没有安全的调用pickle.load。远程攻击者可利用该漏洞执行任意代码。
CPython(又名Python)是Python软件基金会的一套开源的、面向对象的程序设计语言,该语言具有可扩展、支持模块和包、支持多种平台等特点。Rope library是其中的一个Python重构库。 CPython中的Rope库的base/oi/doa.py文件存在安全漏洞,该漏洞源于程序没有安全的调用pickle.load。远程攻击者可利用该漏洞执行任意代码。