Python存在未明漏洞

发布者:信网处发布时间:2020-08-07浏览次数:698

Python存在未明漏洞

 PythonPython软件基金会的一套开源的、面向对象的程序设计语言。该语言具有可扩展、支持模块和包、支持多种平台等特点。

一、漏洞分析

公开日期:2020-08-07

漏洞编号:CNVD-2020-44901/CVE-2020-15801

危害等级:高危

漏洞描述:Python 3.8.4版本中存在安全漏洞,该漏洞源于程序未能执行python38._pth文件中设置的sys.path限制,攻击者可利用该漏洞加载代码。

二、漏洞影响范围

 python Python 3.8.4

三、漏洞处置建议

厂商已发布了漏洞修复程序,请及时关注更新:

https://bugs.python.org/issue41304