Python 资源管理错误漏洞 CVE-2018-14647 CNNVD-201809-1003

5.0 AV AC AU C I A
发布: 2018-09-25
修订: 2023-11-07

Python是Python软件基金会的一套开源的、面向对象的程序设计语言。该语言具有可扩展、支持模块和包、支持多种平台等特点。 Python中存在资源管理错误漏洞,该漏洞源于程序没有初始化Expat的散列盐值。攻击者可利用该漏洞造成拒绝服务。以下产品及版本受到影响:Python 3.7.0版本,3.6.0版本至3.6.6版本,3.5.0版本至3.5.6版本,3.4.0版本至3.4.9版本,2.7.0版本至2.7.15版本。

0%
暂无可用Exp或PoC
当前有13条受影响产品信息