Python和simplejson _json模块信息泄露漏洞 CVE-2014-4616 CNNVD-201406-662

4.3 AV AC AU C I A
发布: 2017-08-24
修订: 2018-10-30

Python是Python软件基金会的一套开源的、面向对象的程序设计语言。该语言具有可扩展、支持模块和包、支持多种平台等特点。simplejson是一个可扩展的JSON解码/编码器。_json module是其中的一个数据交换模块。 Python 2.7版本至3.5版本和simplejson 2.6.1之前的版本中的_json模块的‘scanstring’函数存在安全漏洞。本地攻击者可通过向‘raw_decode’函数发送带有负的指针值的‘idx’参数利用该漏洞读取任意的进程内存。

0%
暂无可用Exp或PoC
当前有48条受影响产品信息