首页 > 解决方案 > Streamlit Tornado 漏洞

问题描述

显然 Tornado 容易受到代理缓存中毒的影响。

如果我在 Streamlit 配置文件中禁用缓存设置,那会减轻它吗?如果没有,是否有办法避免该漏洞带来的任何风险?谢谢。

标签: tornadostreamlit

解决方案


这个问题实际上是在 python 标准库中发现的,而不是在 Tornado 本身中。它在 Python 3.6.13、3.7.10、3.8.8 和 3.9.2(或每个分支中的更高版本)中得到修复。

根据发现该问题的研究人员的评论,Python 的 CVE- 2021-23336正在取代 Tornado 的 CVE-2020-28476 。


推荐阅读