requests 操作系统命令注入漏洞

CNNVD-ID编号 CNNVD-202106-1762
CVE编号 CVE-2021-33534
发布时间 2021-06-25
更新时间 2021-06-28
漏洞类型 操作系统命令注入
漏洞来源 N/A
危险等级 高危
威胁类型 N/A
厂 商 N/A

漏洞介绍

requests是Python基金会的一个针对人类的优雅而简单的HTTP库。通过请求,您可以非常轻松地发送HTTP / 1.1请求。无需将查询字符串手动添加到您的URL,也无需对POST数据进行表单编码。 Weidmueller Industrial WLAN 存在安全漏洞,该漏洞源于特制的网络配置信息条目可能会导致执行任意系统命令,从而完全控制设备。

漏洞补丁

目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法: https://cert.vde.com/en-us/advisories/vde-2021-026。

参考网址

  • 暂无

受影响实体

  • 暂无

信息来源