Python 3.8.5 fanavaozana miaraka amin'ny vulnerabilities raikitra

Navoaka tamin'ny fanavaozana fanitsiana ny fiteny fandaharana Python 3.8.5, izay intsony vulnerability maromaro:

  • CVE-2019-20907 - ny tarfile module looping rehefa manandrana manokatra rakitra natao manokana amin'ny endrika tar.
  • BPO-41288 β€” fianjerana rehefa manandrana manodina zavatra amin'ny opcode NEWOBJ_EX ny maody Pickle.
  • CVE-2020-15801 β€” ny fahafahana manolo lohapejy HTTP ho fangatahana amin'ny alalan'ny fampiasana tarehin-tsoratra vaovao amin'ny mari-pamantarana β€œfomba” amin'ny maody http.client. Ohatra: conn.request(method=”GET / HTTP/1.1\r\nHost: abc\r\nSisa:”, url=”/index.html”). Ny vulnerability dia raikitra teo aloha, saingy tsy nandrakotra ny fiarovana ny fomba http.client.putrequest.

Source: opennet.ru

Add a comment