前言
旧版的Python2,存在许多的漏洞比如下面的这些:
Python 代码问题漏洞CVE-2022-48565:该漏洞源于存在 XML 外部实体问题。
Python 路径遍历漏洞CVE-2014-4650:Python是Python软件基金会的一套开源的、面向对象的程序设计语言。该语言具有可扩展、支持模块和包、支持多种平台等特点。 Python 2.7.5版本和3.3.4版本中的CGIHTTPServer模块存在路径遍历漏洞,该漏洞源于程序没有正确处理URL中编码的路径分隔符。攻击者可借助特制字符序列利用该漏洞获取CGI脚本的源代码。
CPython 数字错误漏洞CVE-2017-1000158:CPython(又名Python)是一款用C语言实现的Python解释器。 CPython2.7.13之前的版本中的stringobject.c文件的‘PyString_DecodeEscape’函数存在整数溢出漏洞。攻击者可利用该漏洞造成基于堆的缓冲区溢出并可能执行任意代码。