CVE ID(CVE-2025-0938)
CVE編號(hào):CVE-2025-0938
安全級(jí)別:中等
發(fā)布日期:2025-02-18
詳細(xì)介紹
1.漏洞描述
Python 標(biāo)準(zhǔn)庫(kù)中的 urllib.parse.urlsplit 和 urlparse 函數(shù)接受了包含方括號(hào)的域名,而根據(jù) RFC 3986 這不是有效的。方括號(hào)僅應(yīng)作為分隔符,用于在 URL 中指定 IPv6 和 IPvFuture 主機(jī)。這可能導(dǎo)致 Python URL 解析器與其他符合規(guī)范的 URL 解析器之間的解析差異。
2.影響產(chǎn)品(系統(tǒng)版本 是否受影響)
銀河麒麟高級(jí)服務(wù)器操作系統(tǒng) V10 SP1 不影響
銀河麒麟高級(jí)服務(wù)器操作系統(tǒng) V10 SP2 不影響
銀河麒麟高級(jí)服務(wù)器操作系統(tǒng) V10 SP3 不影響
銀河麒麟高級(jí)服務(wù)器操作系統(tǒng)(Host版)V10 不影響
銀河麒麟高級(jí)服務(wù)器操作系統(tǒng) V10 SP3 2403 不影響
銀河麒麟高級(jí)服務(wù)器操作系統(tǒng) V10 SP3 2309b 不影響
3.漏洞評(píng)分( 漏洞編號(hào) 危害程度 CVSS 3.1 評(píng)分 漏洞類型)
CVE-2025-0938 中等 6.8 其他
漏洞評(píng)分向量:CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:C/C:N/I:H/A:N
4.修復(fù)方案
無(wú)需修復(fù)