Python 3.8.5 whakahou me nga whakaraerae kua whakaritea

I whakaputaina i runga whakahou whakatika o te Python 3.8.5 reo hōtaka, i roto i nei whakakorea maha nga whakaraeraetanga:

  • CVE-2019-20907 - ka huri te kōwae tarfile i te wa e ngana ana ki te whakatuwhera i nga konae i hangaia i roto i te whakatakotoranga tar.
  • BPO-41288 — ka pakaru i te wa e ngana ana te kōwae Pickle ki te tukatuka ahanoa me te opcode NEWOBJ_EX i hangaia.
  • CVE-2020-15801 — te kaha ki te whakakapi i nga pane HTTP ki tetahi tono ma te whakamahi i nga tohu raina hou i roto i te tawhā “tikanga” o te kōwae http.client. Hei tauira: conn.request(tikanga=”GET / HTTP/1.1\r\nKaihautū: abc\r\nTe toenga:”, url=”/index.html”). I whakatikahia te whakaraeraetanga i mua, engari kaore i hipokina te haumarutanga tikanga http.client.putrequest.

Source: opennet.ru

Tāpiri i te kōrero