Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2022-45199

Опубликовано: 14 нояб. 2022
Источник: debian
EPSS Низкий

Описание

Pillow before 9.3.0 allows denial of service via SAMPLESPERPIXEL.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
pillowfixed9.3.0-1package
pillownot-affectedbullseyepackage
pillownot-affectedbusterpackage

Примечания

  • https://github.com/python-pillow/Pillow/commit/2444cddab2f83f28687c7c20871574acbb6dbcf3 (9.3.0)

  • https://github.com/python-pillow/Pillow/pull/6700

EPSS

Процентиль: 29%
0.00105
Низкий

Связанные уязвимости

CVSS3: 7.5
ubuntu
около 3 лет назад

Pillow before 9.3.0 allows denial of service via SAMPLESPERPIXEL.

CVSS3: 7.5
nvd
около 3 лет назад

Pillow before 9.3.0 allows denial of service via SAMPLESPERPIXEL.

CVSS3: 7.5
github
около 3 лет назад

Pillow subject to DoS via SAMPLESPERPIXEL tag

CVSS3: 7.5
fstec
около 3 лет назад

Уязвимость библиотеки для работы с изображениями Pillow, связанная с неконтролируемым потреблением ресурсов, позволяющая нарушителю выполнить атаку типа «отказ в обслуживании»

CVSS3: 9.8
redos
больше 2 лет назад

Множественные уязвимости python-pillow

EPSS

Процентиль: 29%
0.00105
Низкий