Python urllib和urllib2模块信息泄露和拒绝服务漏洞 CVE-2011-1521 CNNVD-201105-249

6.4 AV AC AU C I A
发布: 2011-05-24
修订: 2019-10-25

Python是Python软件基金会的一套开源的、面向对象的程序设计语言。该语言具有可扩展、支持模块和包、支持多种平台等特点。 Python 2.7.2之前的2.x版本和3.2.1之前的3.x版本中的urllib和urllib2模块将Location头文件重定向到file: URL。远程攻击者可以借助特制URL获取敏感信息或者导致拒绝服务(资源消耗)。

0%
当前有1条漏洞利用/PoC
当前有39条受影响产品信息