基本信息
- 漏洞ID:1127272
- 漏洞类型:
- 发布日期:2018-04-06
- 更新时间:2018-08-01
- CVE编号:CVE-2014-3539
- CNNVD-ID:CNNVD-201804-240
- 漏洞平台:N/A
- CVSS评分:7.5
漏洞来源
<a href="http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201804-240" target="_blank">http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201804-240</a><br/>
漏洞详情
CPython(又名Python)是Python软件基金会的一套开源的、面向对象的程序设计语言,该语言具有可扩展、支持模块和包、支持多种平台等特点。Rope library是其中的一个Python重构库。CPython中的Rope库的base/oi/doa.py文件存在安全漏洞,该漏洞源于程序没有安全的调用pickle.load。远程攻击者可利用该漏洞执行任意代码。
参考资料
来源:www.openwall.com
链接:http://www.openwall.com/lists/oss-security/2015/02/07/1
来源:bugzilla.redhat.com
链接:https://bugzilla.redhat.com/show_bug.cgi?id=1116485