服务支持

support

安全补丁公告

当前位置  >  首页  >  服务支持  >  安全补丁公告

公告ID(CS2CSA-2019-16935

摘要: Python 跨站脚本漏洞 安全等级: 中等 公告ID: CS2CSA-2019-16935 产品: 中标麒麟高级服务器操作系统软件 发布日期: 2019-09-27 CVE: CVE-2019-16935

详细介绍

1. 概述:

中标麒麟高级服务器操作系统软件V7有python可用的更新


2. 相关版本/架构:

中标麒麟高级服务器操作系统软件V7-X86_64。


3. 描述:

Python是Python软件基金会的一套开源的、面向对象的程序设计语言。该语言具有可扩展、支持模块和包、支持多种平台等特点。documentation XML-RPC server是其中的一个XML-RPC(远程过程调用的分布式计算协议)服务器。 Python 2.7.16及之前版本、3.x版本至3.6.9版本和3.7.x版本至3.7.4版本中的documentation XML-RPC服务器存在跨站脚本漏洞。该漏洞源于WEB应用缺少对客户端数据的正确验证。攻击者可利用该漏洞执行客户端代码。



上一篇: CS2CSA-2020-1968 下一篇: CS2CSA-2019-9947

试用

服务

动态

联系