由於在內容交付系統中組織快取時發生錯誤,嘗試下載程序集之一時 前天更正發布 預覽版本不包含所有修復。 問題 僅存檔 , 集會 正確分配。
建議所有在發布後3.5.8小時內下載檔案「Python-12.tar.xz」的使用者使用校驗和(MD5 4464517ed6044bca4fc78ea9ed086c36)檢查下載資料的正確性。 與最終版本不同,預覽版不包括 弱點 在 XML-RPC 伺服器程式碼中。 由於缺少尖括號轉義,漏洞允許透過 server_title 欄位進行 JavaScript 注入 (XSS)。 如果應用程式根據使用者輸入設定伺服器名稱(例如「server.set_server_name('test ’)»).
來源: opennet.ru
