Python 不可信搜索路径漏洞 CVE-2015-5652 CNNVD-201510-046

7.2 AV AC AU C I A
发布: 2015-10-06
修订: 2016-11-28

Python是Python软件基金会的一套开源的、面向对象的程序设计语言。该语言具有可扩展、支持模块和包、支持多种平台等特点。 基于Windows平台的Python 3.5.0及之前版本中的python.exe文件中存在不可信搜索路径漏洞。本地攻击者可借助当前工作目录下的Trojan horse readline.pyd文件利用该漏洞获取权限。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息