Python 输入验证错误漏洞 CVE-2016-5636 CNNVD-201606-429

10.0 AV AC AU C I A
发布: 2016-09-02
修订: 2019-02-09

Python是Python软件基金会的一套开源的、面向对象的程序设计语言。该语言具有可扩展、支持模块和包、支持多种平台等特点。 Python 2.7.12之前版本、3.4.5之前的3.x版本和3.5.2之前的3.5.x版本中的zipimport.c文件中的‘get_data’函数存在输入验证错误漏洞,该漏洞源于程序没有正确检查边界。远程攻击者可利用该漏洞执行任意代码或导致拒绝服务。

0%
当前有1条漏洞利用/PoC
当前有30条受影响产品信息