web2py 安全漏洞 CVE-2016-3957 CNNVD-201802-155 CNNVD-201802-156 CNNVD-201802-157 CNNVD-201802-158

7.5 AV AC AU C I A
发布: 2018-02-06
修订: 2019-06-21

web2py是一套使用Python编写的开源Web框架,它支持快速开发基于数据库驱动的Web应用程序。 web2py 2.14.2之前版本中的gluon/utils.py文件的‘secure_load’函数存在安全漏洞,该漏洞源于程序使用pickle.loads反序列化被存储在cookies中的会话信息。远程攻击者可利用该漏洞执行任意代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息