Սistemում կեշավորման կազմակերպման սխալի պատճառով, փորձելով ներբեռնել մի շարք երեկվա ուղղման հրատարակություն նախնական հավաքում, որը չէր ներառում բոլոր ուղղումները։ Ակնհայտ է միայն արխիվը , հավաքումը տարածվում էր ճիշտ։
Բոլոր օգտվողներին, ովքեր ներբեռնել են «Python-3.5.8.tar.xz» ֆայլը թողարկման առաջին 12 ժամվա ընթացքում, խորհուրդ է տրվում ստուգել ներբեռնված տվյալների առնչությունը վերահսկող համ ариատրությամբ (MD5 4464517ed6044bca4fc78ea9ed086c36): Ֆինալ թողարկումից տարբեր նախնական տարբերակն չէր ներառում անվտանգության խոցելիություն XML-RPC սերվերի կոդում: Խոցելիությունը թույլ էր տալիս JavaScript կոդի ներդրում (XSS) «server_title» դաշտի միջոցով, քանի որ բացակայում էր անկյունային փակագծերի էկրանավորումը: Դժվարությամբ հնարավոր էր JavaScript կոդի ներդրում անել, եթե ծրագիրը սերվերի անվանումը սահմանվում է օգտվողի մուտքի հիման վրա (օրինակ՝ «server.set_server_name(‘test<script>’)»):
Ընտանիք: opennet.ru
