Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-44wm-f244-xhp3

Опубликовано: 03 апр. 2024
Источник: github
Github: Прошло ревью
CVSS4: 7.3
CVSS3: 6.7

Описание

Pillow buffer overflow vulnerability

In _imagingcms.c in Pillow before 10.3.0, a buffer overflow exists because strcpy is used instead of strncpy.

Пакеты

Наименование

pillow

pip
Затронутые версииВерсия исправления

< 10.3.0

10.3.0

EPSS

Процентиль: 28%
0.00095
Низкий

7.3 High

CVSS4

6.7 Medium

CVSS3

Дефекты

CWE-120
CWE-676
CWE-680

Связанные уязвимости

CVSS3: 6.7
ubuntu
около 1 года назад

In _imagingcms.c in Pillow before 10.3.0, a buffer overflow exists because strcpy is used instead of strncpy.

CVSS3: 6.5
redhat
около 1 года назад

In _imagingcms.c in Pillow before 10.3.0, a buffer overflow exists because strcpy is used instead of strncpy.

CVSS3: 6.7
nvd
около 1 года назад

In _imagingcms.c in Pillow before 10.3.0, a buffer overflow exists because strcpy is used instead of strncpy.

CVSS3: 6.7
debian
около 1 года назад

In _imagingcms.c in Pillow before 10.3.0, a buffer overflow exists bec ...

suse-cvrf
около 1 года назад

Security update for python-Pillow

EPSS

Процентиль: 28%
0.00095
Низкий

7.3 High

CVSS4

6.7 Medium

CVSS3

Дефекты

CWE-120
CWE-676
CWE-680