漏洞详情

CNVD编号 CNVD-2017-14893
漏洞标题 Python Tablib任意命令执行漏洞
严重等级
影响产品 Python Tablib 0.11.4
漏洞类型 通用软硬件漏洞
发现时间 2017-06-21
公开时间 2017-07-17
发现者 Cory Duplantis of Cisco Talos.
解决方案 目前厂商已经发布了升级补丁以修复此安全问题,详情请关注厂商主页: https://pypi.python.org/pypi/tablib
漏洞描述 Tablib是一个与表格格式数据有关的Python库,允许导入、导出、管理表格格式数据。 Python Tablib 0.11.4版本存在任意命令执行漏洞,允许攻击者利用该漏洞在受影响程序上下文中执行任意脚本代码。

返回漏洞库首页
Image Additional Image