← voltar
CVE-2014-4650

CVE-2014-4650

28Vexday Risk Score

Sem sinal de exploração. Ela tem prova de conceito pública.

ssvc Attendepss 25%
da publicação à arma0 dias
Publicada no NVD20 de fev.
1ª PoC27 de jun.
probabilidade de exploração
25%top 2% das CVEs
exploração observada
nãonenhuma fonte reporta
1 exploit(s) público(s)
The CGIHTTPServer module in Python 2.7.5 and 3.3.4 does not properly handle URLs in which URL encoding is used for path separators, which allows remote attackers to read script source code or conduct directory traversal attacks and execute unintended code via a crafted character sequence, as demonstrated by a %2f separator.
Produtos afetados
n/a · n/a
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.