Cpython Rope库安全漏洞 CVE-2014-3539 CNNVD-201804-240

7.5 AV AC AU C I A
发布: 2018-04-06
修订: 2020-09-09

CPython(又名Python)是Python软件基金会的一套开源的、面向对象的程序设计语言,该语言具有可扩展、支持模块和包、支持多种平台等特点。Rope library是其中的一个Python重构库。 CPython中的Rope库的base/oi/doa.py文件存在安全漏洞,该漏洞源于程序没有安全的调用pickle.load。远程攻击者可利用该漏洞执行任意代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息