CH azonosító
CH-4437Angol cím
Python "CGIHTTPServer" Module Code Disclosure VulnerabilityFelfedezés dátuma
2011.02.23.Súlyosság
KözepesÖsszefoglaló
A Python egy sérülékenységét jelentették, amit kihasználva támadók bizalmas információkat szerezhetnek.
Leírás
A sérülékenységet az okozza, hogy a “CGIHTTPServer” modul nem megfelelően kezeli a “cgi-bin” könyvtárban lévő scripteket meghívó HTTP kéréseket, ha azok URI-ja nem “/” jellel kezdődik. Ezt kihasználva, meg lehet szerezni a CGI scriptek forráskódját a szervernek küldött speciálisan elkészített kérés segítségével.
A sérülékenységet a 2.6.6. verzióban találták, de egyéb kiadások is érintve lehetnek.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: bugs.python.org
SECUNIA 43463