py-bcrypt 安全漏洞 CVE-2013-1895 CNNVD-201303-529

5.0 AV AC AU C I A
发布: 2020-01-28
修订: 2020-02-04

Python是Python软件基金会的一套开源的、面向对象的程序设计语言。该语言具有可扩展、支持模块和包、支持多种平台等特点。 py-bcrypt 0.3之前版本(Python)中存在安全漏洞,该漏洞源于未正确处理并发内存访问。攻击者可借助多个身份验证请求利用该漏洞覆盖密码哈希值,绕过身份验证。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息