Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Método is_cgi en CGIHTTPServer.py del módulo CGIHTTPServer en Python (CVE-2011-1015)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
09/05/2011
Última modificación:
11/04/2025

Descripción

El método is_cgi en CGIHTTPServer.py del módulo CGIHTTPServer en Python v2.5,v2.6 y v3.0 permite a atacantes remotos leer el código fuente de los scripts a través de una solicitud HTTP GET que carece de una / ( barra) de caracteres al principio de la URI.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:python:python:3.0:*:*:*:*:*:*:*