錯誤地分發了不正確的版本,而不是 Python 3.5.8

由於在內容交付系統中組織快取時發生錯誤,嘗試下載程序集之一時 發表 前天更正發布 Python的3.5.8 傳播 預覽版本不包含所有修復。 問題 觸及到 僅存檔 Python-3.5.8.tar.xz, 集會 Python-3.5.8.tgz 正確分配。

建議所有在發布後3.5.8小時內下載檔案「Python-12.tar.xz」的使用者使用校驗和(MD5 4464517ed6044bca4fc78ea9ed086c36)檢查下載資料的正確性。 與最終版本不同,預覽版不包括 更正 弱點 CVE-2019,16935 在 XML-RPC 伺服器程式碼中。 由於缺少尖括號轉義,漏洞允許透過 server_title 欄位進行 JavaScript 注入 (XSS)。 如果應用程式根據使用者輸入設定伺服器名稱(例如「server.set_server_name('test ’)»).

來源: opennet.ru

添加評論