- 漏洞ID:1179009
- 漏洞类型:跨站脚本
- 发布日期:2010-06-23
- 更新时间:2015-04-13
- CVE编号: CVE-2010-2480
- CNNVD-ID:CNNVD-201007-001
- 漏洞平台: N/A
- CVSS评分:4.3
<a href="https://www.securityfocus.com/bid/41278" target="_blank">https://www.securityfocus.com/bid/41278</a><br/> <a href="http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201007-001" target="_blank">http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201007-001</a><br/>
Python是Python软件基金会的一套开源的、面向对象的程序设计语言。该语言具有可扩展、支持模块和包、支持多种平台等特点。Python用于跨站脚本攻击保护的标准库中cgi.escape程序中的Mako0.3.4之前版本存在漏洞,远程攻击者可以很容易的通过包含单引号字符和用于Body元素的JavaScript加载事件处理器的向量制造XSS攻击。
来源:www.makotemplates.org
链接:http://www.makotemplates.org/CHANGES
来源:SECUNIA
名称:39935
链接:http://secunia.com/advisories/39935
来源:MISC
链接:http://bugs.python.org/issue9061