Уместо Питхон-а 3.5.8 грешком је дистрибуирана нетачна верзија

Због грешке при организовању кеширања у систему испоруке садржаја, приликом покушаја преузимања једног од склопова објављено прекјучерашњи поправни отпуст питхон КСНУМКС ширење Верзија за преглед која не садржи све исправке. Проблем дотакнута само архива Питхон-3.5.8.тар.кз, скупштина Питхон-3.5.8.тгз правилно дистрибуиран.

Свим корисницима који су преузели датотеку „Питхон-3.5.8.тар.кз“ у првих 12 сати након објављивања саветујемо да провере исправност преузетих података помоћу контролне суме (МД5 4464517ед6044бца4фц78еа9ед086ц36). За разлику од коначног издања, верзија за преглед није укључивала корекција рањивости ЦВЕ-КСНУМКС-КСНУМКС у коду КСМЛ-РПЦ сервера. Рањивост је дозволила убацивање ЈаваСцрипт-а (КССС) кроз поље сервер_титле због недостатка излаза угаоне заграде. Нападач би могао да оствари ЈаваСцрипт замену ако апликација постави име сервера на основу корисничког уноса (на пример, "сервер.сет_сервер_наме('тест ’)»).

Извор: опеннет.ру

Додај коментар