Python 路径遍历漏洞 CVE-2014-4650 CNNVD-201408-058

7.5 AV AC AU C I A
发布: 2020-02-20
修订: 2020-02-26

Python是Python软件基金会的一套开源的、面向对象的程序设计语言。该语言具有可扩展、支持模块和包、支持多种平台等特点。 Python 2.7.5版本和3.3.4版本中的CGIHTTPServer模块存在路径遍历漏洞,该漏洞源于程序没有正确处理URL中编码的路径分隔符。攻击者可借助特制字符序列利用该漏洞获取CGI脚本的源代码。

0%
当前有2条漏洞利用/PoC
当前有6条受影响产品信息