Python SimpleHTTPServer... CVE-2011-4940 CNNVD-201206-391

2.6 AV AC AU C I A
发布: 2012-06-27
修订: 2023-02-13

Python是Python软件基金会的一套开源的、面向对象的程序设计语言。该语言具有可扩展、支持模块和包、支持多种平台等特点。 Python 2.5.6c1,2.6.7 rc2之前的2.6.x版本,2.7.2之前的2.7.x版本中的SimpleHTTPServer中的Lib/SimpleHTTPServer.py中的list_directory函数中存在漏洞,该漏洞源于在Content-Type HTTP头中未正确放置charset参数。远程攻击者可利用该漏洞通过UTF-7编码进行跨站脚本(XSS)攻击。

0%
当前有2条漏洞利用/PoC
当前有39条受影响产品信息