Информационная безопасность
[RU] switch to English


Утечка информации в Python (information leak)
Опубликовано:19 апреля 2007 г.
Источник:
SecurityVulns ID:7604
Тип:библиотека
Уровень опасности:
5/10
Описание:Функция strxfrm позволяет читать содержимое памяти.
Затронутые продукты:PYTHON : python 2.4
 PYTHON : python 2.5
CVE:CVE-2007-2052 (Off-by-one error in the PyLocale_strxfrm function in Modules/_localemodule.c for Python 2.4 and 2.5 causes an incorrect buffer size to be used for the strxfrm function, which allows context-dependent attackers to read portions of memory via unknown manipulations that trigger a buffer over-read due to missing null termination.)

О сайте | Условия использования
© SecurityVulns, 3APA3A, Владимир Дубровин
Нижний Новгород