CVE ID(CVE-2013-1753)
CVE編號(hào):CVE-2013-1753
安全級(jí)別:中等
發(fā)布日期:2015-06-04
詳細(xì)介紹
1.漏洞描述
Python是Python軟件基金會(huì)的一套開(kāi)源的、面向?qū)ο蟮某绦蛟O(shè)計(jì)語(yǔ)言。該語(yǔ)言具有可擴(kuò)展、支持模塊和包、支持多種平臺(tái)等特點(diǎn)。Python 3.4及之前版本中的xmlrpc客戶(hù)端庫(kù)中的gzip_decode函數(shù)存在資源管理錯(cuò)誤漏洞。遠(yuǎn)程攻擊者可通過(guò)特制的HTTP請(qǐng)求利用該漏洞導(dǎo)致拒絕服務(wù)(內(nèi)存消耗)。
2.影響產(chǎn)品(系統(tǒng)版本 是否受影響)
中標(biāo)麒麟高級(jí)服務(wù)器操作系統(tǒng) V7 不影響
銀河麒麟高級(jí)服務(wù)器操作系統(tǒng) V10 不影響
銀河麒麟高級(jí)服務(wù)器操作系統(tǒng) V10 SP1 不影響
銀河麒麟高級(jí)服務(wù)器操作系統(tǒng) V10 SP2 不影響
銀河麒麟高級(jí)服務(wù)器操作系統(tǒng)(兼容版) V10 不影響
銀河麒麟高級(jí)服務(wù)器操作系統(tǒng) V10 SP3 不影響
銀河麒麟高級(jí)服務(wù)器操作系統(tǒng)(兼容版 8.8) V10 不影響
3.漏洞評(píng)分( 漏洞編號(hào) 危害程度 CVSS 3.1 評(píng)分 漏洞類(lèi)型)
CVE-2013-1753 中等 7.5 其他
漏洞評(píng)分向量:CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
4.修復(fù)方案
無(wú)需修復(fù)