全国咨询热线:400-706-1825

官方微博| 企业信箱|

联系方式

中标软件有限公司

全国客服电话:400-089-1870
上海总部
电话:021-51098866
上海市番禺路1028号数娱大厦10层
北京分公司
电话:010-51659955
北京市北四环西路9号银谷大厦20层

联系我们
箭头小图 中标麒麟安全公告
摘要: Python 信任管理问题漏洞 安全等级: 严重 公告ID: CS2CSA-2019-9636 产品: 中标麒麟高级服务器操作系统 发布日期: 2019-03-06 CVE: CVE-2019-9636 CVSS3评分:9.8


1. 概述:

中标麒麟高级服务器操作系统V6有Python可用的更新。

中标麒麟高级服务器操作系统V7有Python可用的更新。

2. 相关版本/架构:
中标麒麟高级服务器操作系统V6-X86_64。

中标麒麟高级服务器操作系统V7-X86_64。

3. 描述:

Python是Python软件基金会的一套开源的、面向对象的程序设计语言。该语言具有可扩展、支持模块和包、支持多种平台等特点。

Python 2.7.x版本版本至2.7.16版本和3.x版本至3.7.2版本中存在安全漏洞。攻击者可借助特制的URL利用该漏洞泄露信息(cookies或身份验证数据)。人们发现python的函数urllib.parse.urlsplit and urllib.parse.urlparse没有正确处理应用程序(IDNA)用Punycode/国际化域名编码的URLs,这可能导致这些函数返回错误的域名(特别是URL - user@domain:port的netloc组件)。


© 2015-2016 中标软件 版权所有中标国产操作系统 ICP证:沪ICP备14027244号-1