Заради грешка в организацията на кеширането в системата за доставка на съдържание, при опит за изтегляне на една от версиите позндерно коригиращо издание предварителна версия, която не съдържаше всички корекции. Проблемът само архива , версия беше разпространявана правилно.
На всички потребители, изтегляли файла "Python-3.5.8.tar.xz" през първите 12 часа след издаването, се препоръчва да проверят точността на изтеглените данни по контролна сума (MD5 4464517ed6044bca4fc78ea9ed086c36). За разлика от финалното издание, предварителната версия не включваше уязвимости в кода на сървъра XML-RPC. Уязвимостта позволяваше подмяна на JavaScript код (XSS) през полето server_title поради липсата на екраниране на ъгловите скоби. Атакуващият можеше да постигне подмяна на JavaScript код, ако приложението задава името на сървъра въз основа на вход от потребителя (например, "server.set_server_name('test')").
Източник: opennet.ru
