Python是Python软件基金会的一套开源的、面向对象的程序设计语言。该语言具有可扩展、支持模块和包、支持多种平台等特点。 Python 2.5.6c1,2.6.7 rc2之前的2.6.x版本,2.7.2之前的2.7.x版本中的SimpleHTTPServer中的Lib/SimpleHTTPServer.py中的list_directory函数中存在漏洞,该漏洞源于在Content-Type HTTP头中未正确放置charset参数。远程攻击者可利用该漏洞通过UTF-7编码进行跨站脚本(XSS)攻击。
Python是Python软件基金会的一套开源的、面向对象的程序设计语言。该语言具有可扩展、支持模块和包、支持多种平台等特点。 Python 2.5.6c1,2.6.7 rc2之前的2.6.x版本,2.7.2之前的2.7.x版本中的SimpleHTTPServer中的Lib/SimpleHTTPServer.py中的list_directory函数中存在漏洞,该漏洞源于在Content-Type HTTP头中未正确放置charset参数。远程攻击者可利用该漏洞通过UTF-7编码进行跨站脚本(XSS)攻击。