Hướng dẫn python 2.7 3 vulnerabilities - python 2.7 3 lỗ hổng

Tên CPE: CPE: 2.3: A: Python: Python: 2.7.3:*:*:*:*:*:*:*:*

# CVE ID CWE ID # Khai thác (Các) loại dễ bị tổn thương Ngày xuất bản Cập nhật ngày tháng Ghi bàn Đạt được mức độ truy cập Truy cập Sự phức tạp Xác thực Conf. Số nguyên. Tận dụng.
1 CVE-2014-9365 2014-12-122019-10-25

5.8

Không cóXaVừa phảiKhông yêu cầuMột phầnMột phầnKhông có
Xa
2 Vừa phải189 Không yêu cầuMột phần2019-10-25

6.4

Không cóXaVừa phảiKhông yêu cầuMột phầnKhông cóMột phần
Các máy khách HTTP trong (1) httplib, (2) urllib, (3) urllib2 và (4) thư viện xmlrpclib trong cpython (còn gọi là python) 2.x trước 2.7.9 và 3.x trước 3.4.3, khi truy cập URL HTTPS, không (a) kiểm tra chứng chỉ đối với cửa hàng tin cậy hoặc xác minh rằng tên máy chủ máy chủ khớp với tên miền trong (b) tên chung hoặc (c) trường entalaltName của chứng chỉ X.509, cho phép con người -in-the-the-Middle Curder để giả mạo các máy chủ SSL thông qua chứng chỉ hợp lệ tùy ý.
3 CVE-2014-7185119 1 Tràn +thông tin2014-10-082019-10-25

7.5

Không cóXaVừa phảiKhông yêu cầuMột phầnMột phầnMột phần
Các máy khách HTTP trong (1) httplib, (2) urllib, (3) urllib2 và (4) thư viện xmlrpclib trong cpython (còn gọi là python) 2.x trước 2.7.9 và 3.x trước 3.4.3, khi truy cập URL HTTPS, không (a) kiểm tra chứng chỉ đối với cửa hàng tin cậy hoặc xác minh rằng tên máy chủ máy chủ khớp với tên miền trong (b) tên chung hoặc (c) trường entalaltName của chứng chỉ X.509, cho phép con người -in-the-the-Middle Curder để giả mạo các máy chủ SSL thông qua chứng chỉ hợp lệ tùy ý.
4 CVE-2014-7185310 Tràn +thông tin2014-10-082019-10-25

4.3

Không cóXaVừa phảiKhông yêu cầuKhông cóKhông cóMột phần
Các máy khách HTTP trong (1) httplib, (2) urllib, (3) urllib2 và (4) thư viện xmlrpclib trong cpython (còn gọi là python) 2.x trước 2.7.9 và 3.x trước 3.4.3, khi truy cập URL HTTPS, không (a) kiểm tra chứng chỉ đối với cửa hàng tin cậy hoặc xác minh rằng tên máy chủ máy chủ khớp với tên miền trong (b) tên chung hoặc (c) trường entalaltName của chứng chỉ X.509, cho phép con người -in-the-the-Middle Curder để giả mạo các máy chủ SSL thông qua chứng chỉ hợp lệ tùy ý.
5 CVE-2014-718520 Tràn +thông tin2019-10-25

4.3

Không cóXaVừa phảiKhông yêu cầuKhông cóMột phầnKhông có
Xa
6 Vừa phải264 Không yêu cầu2019-10-25

1.9

Không cóXaVừa phảiKhông yêu cầuMột phầnKhông cóKhông có
Xa

Vừa phải6   Page : 1 (This Page)

Python »Python» 2.7.3: Thống kê lỗ hổng

Xu hướng dễ bị tổn thương theo thời gian

Năm # lỗ hổng Dos Thực thi mã Tràn ra Tràn bộ nhớ SQL tiêm XSSThư mục truyền tải Tách phản ứng HTTP Bỏ qua một cái gì đó Đạt được thông tin Đạt được đặc quyền CSRF Bao gồm tập tin # Khai thác
Tổng cộng 0

Cảnh báo: Các lỗ hổng với ngày xuất bản trước năm 1999 không được bao gồm trong bảng và biểu đồ này.(Bởi vì không có nhiều trong số họ và họ làm cho trang trông xấu; và chúng có thể không thực sự được xuất bản trong những năm đó.)


Trang này liệt kê số liệu thống kê lỗ hổng cho Python Python 2.7.3.Thống kê lỗ hổng cung cấp một cái nhìn tổng quan nhanh chóng cho các lỗ hổng bảo mật của Python Python 2.7.3