-
CVE-2019-20907 — Π·Π°ΡΠΈΠΊΠ»ΠΈΠ²Π°Π½ΠΈΠ΅ ΠΌΠΎΠ΄ΡΠ»Ρ tarfile ΠΏΡΠΈ ΠΏΠΎΠΏΡΡΠΊΠ΅ ΠΎΡΠΊΡΡΡΠΈΡ ΡΠΏΠ΅ΡΠΈΠ°Π»ΡΠ½ΠΎ ΠΎΡΠΎΡΠΌΠ»Π΅Π½Π½ΡΡ ΡΠ°ΠΉΠ»ΠΎΠ² Π² ΡΠΎΡΠΌΠ°ΡΠ΅ tar. -
BPO-41288 — ΠΊΡΠ°Ρ ΠΏΡΠΈ ΠΏΠΎΠΏΡΡΠΊΠ΅ ΠΎΠ±ΡΠ°Π±ΠΎΡΠΊΠΈ ΠΌΠΎΠ΄ΡΠ»Π΅ΠΌ Pickle ΠΎΠ±ΡΠ΅ΠΊΡΠΎΠ² ΡΠΎ ΡΠΏΠ΅ΡΠΈΠ°Π»ΡΠ½ΠΎ ΠΎΡΠΎΡΠΌΠ»Π΅Π½Π½ΡΠΌ ΠΎΠΏΠΊΠΎΠ΄ΠΎΠΌ NEWOBJ_EX. -
CVE-2020-15801 — Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡΡ ΠΏΠΎΠ΄ΡΡΠ°Π½ΠΎΠ²ΠΊΠΈ HTTP-Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΎΠ² Π² Π·Π°ΠΏΡΠΎΡ ΡΠ΅ΡΠ΅Π· ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π½ΠΈΠ΅ ΡΠΈΠΌΠ²ΠΎΠ»ΠΎΠ² ΠΏΠ΅ΡΠ΅Π²ΠΎΠ΄Π° ΡΡΡΠΎΠΊΠΈ Π² ΠΏΠ°ΡΠ°ΠΌΠ΅ΡΡΠ΅ «method» ΠΌΠΎΠ΄ΡΠ»Ρ http.client. ΠΠ°ΠΏΡΠΈΠΌΠ΅Ρ: conn.request(method=»GET / HTTP/1.1\r\nHost: abc\r\nRemainder:», url=»/index.html»). Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡΡ Π±ΡΠ»Π° ΡΡΡΡΠ°Π½Π΅Π½Π° ΡΠ°Π½Π΅Π΅, Π½ΠΎ Π½Π΅ ΠΎΡ Π²Π°ΡΡΠ²Π°Π»Π° Π·Π°ΡΠΈΡΡ ΠΌΠ΅ΡΠΎΠ΄Π° http.client.putrequest.
ΠΡΡΠΎΡΠ½ΠΈΠΊ: opennet.ru