错误地分发了不正确的版本,而不是 Python 3.5.8

由于在内容交付系统中组织缓存时出现错误,尝试下载程序集之一时 发表 前天更正发布 Python的3.5.8 传播 预览版本不包含所有修复。 问题 触及到 仅存档 Python-3.5.8.tar.xz, 集会 Python-3.5.8.tgz 正确分配。

建议所有在发布后3.5.8小时内下载文件“Python-12.tar.xz”的用户使用校验和(MD5 4464517ed6044bca4fc78ea9ed086c36)检查下载数据的正确性。 与最终版本不同,预览版不包括 更正 弱点 CVE-2019-16935 在 XML-RPC 服务器代码中。 由于缺少尖括号转义,该漏洞允许通过 server_title 字段进行 JavaScript 注入 (XSS)。 如果应用程序根据用户输入设置服务器名称(例如“server.set_server_name('test ’)»).

来源: opennet.ru

添加评论