Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2022-45198

Опубликовано: 14 нояб. 2022
Источник: debian
EPSS Низкий

Описание

Pillow before 9.2.0 performs Improper Handling of Highly Compressed GIF Data (Data Amplification).

Пакеты

ПакетСтатусВерсия исправленияРелизТип
pillowfixed9.2.0-1package
pillowno-dsabullseyepackage
pillownot-affectedbusterpackage

Примечания

  • https://github.com/python-pillow/Pillow/commit/11918eac0628ec8ac0812670d9838361ead2d6a4 (9.2.0)

  • https://github.com/python-pillow/Pillow/pull/6402

EPSS

Процентиль: 41%
0.00191
Низкий

Связанные уязвимости

CVSS3: 7.5
ubuntu
около 3 лет назад

Pillow before 9.2.0 performs Improper Handling of Highly Compressed GIF Data (Data Amplification).

CVSS3: 7.5
nvd
около 3 лет назад

Pillow before 9.2.0 performs Improper Handling of Highly Compressed GIF Data (Data Amplification).

suse-cvrf
больше 1 года назад

Security update for python-Pillow

suse-cvrf
больше 1 года назад

Security update for python-Pillow

CVSS3: 7.5
github
около 3 лет назад

Pillow vulnerable to Data Amplification attack.

EPSS

Процентиль: 41%
0.00191
Низкий