Për shkak të një gabimi në organizimin e caching-ut në sistemin e dërgesës së përmbajtjes, gjatë përpjekjes për të ngarkuar një nga ndërtimet dy ditë më parë të versionit korrektues një ndërtim të përkohshëm, që nuk përmbante të gjitha rregullimet. Problemi vetëm arkivën , ndërtimi u shpërnda siç duhet.
TĂ« gjithĂ« pĂ«rdoruesve qĂ« ngarkuan skedarin "Python-3.5.8.tar.xz" brenda 12 orĂ«ve tĂ« para pas publikimit, u rekomandohet tĂ« kontrollojnĂ« saktĂ«sinĂ« e tĂ« dhĂ«nave tĂ« ngarkuara pĂ«rmes checksum-it (MD5 4464517ed6044bca4fc78ea9ed086c36). Ndryshe nga versioni pĂ«rfundimtar, versioni i pĂ«rkohshĂ«m nuk pĂ«rfshinte dobĂ«sinĂ« nĂ« kodin e serverit XML-RPC. Vulnerabiliteti lejonte inxhinierimin e kodit JavaScript (XSS) pĂ«rmes fushĂ«s server_title pĂ«r shkak tĂ« mungesĂ«s sĂ« escaping-ut tĂ« kĂ«ndeve. NjĂ« sulmues mund tĂ« arriti inxhinierimin e kodit JavaScript nĂ« rastin kur aplikacioni vendos emrin e serverit nĂ« bazĂ« tĂ« inputit tĂ« pĂ«rdoruesit (pĂ«r shembull, "server.set_server_name(âtestâ)".)
Burimi: opennet.ru
