LinuxParty
Las versiones recientes no actualizadas de "mod_python" contienen una vulnerabilidad que permite que un usuario local ejecute código arbitrario con los privilegios del demonio "Apache". "mod_python" es una librería Open Source para el servidor web Apache,(sigue...)
que permite integrar código python, tanto para la ejecución de lógica de aplicación, como para la interceptación de los propios "handlers" o puntos de control internos de Apache.
Resto y fuente noticia: https://www.hispasec.com/unaaldia/2691



