Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-cfmr-38g9-f2h7

Опубликовано: 14 мая 2022
Источник: github
Github: Прошло ревью
CVSS4: 8.7
CVSS3: 7.5

Описание

Pillow denial of service via Crafted Block Size

PIL/IcnsImagePlugin.py in Python Imaging Library (PIL) and Pillow before 2.3.2 and 2.5.x before 2.5.2 allows remote attackers to cause a denial of service via a crafted block size.

Пакеты

Наименование

pillow

pip
Затронутые версииВерсия исправления

< 2.3.2

2.3.2

Наименование

pillow

pip
Затронутые версииВерсия исправления

>= 2.5, < 2.5.2

2.5.2

EPSS

Процентиль: 74%
0.00808
Низкий

8.7 High

CVSS4

7.5 High

CVSS3

Дефекты

CWE-20

Связанные уязвимости

ubuntu
больше 11 лет назад

PIL/IcnsImagePlugin.py in Python Imaging Library (PIL) and Pillow before 2.3.2 and 2.5.x before 2.5.2 allows remote attackers to cause a denial of service via a crafted block size.

redhat
больше 11 лет назад

PIL/IcnsImagePlugin.py in Python Imaging Library (PIL) and Pillow before 2.3.2 and 2.5.x before 2.5.2 allows remote attackers to cause a denial of service via a crafted block size.

nvd
больше 11 лет назад

PIL/IcnsImagePlugin.py in Python Imaging Library (PIL) and Pillow before 2.3.2 and 2.5.x before 2.5.2 allows remote attackers to cause a denial of service via a crafted block size.

debian
больше 11 лет назад

PIL/IcnsImagePlugin.py in Python Imaging Library (PIL) and Pillow befo ...

EPSS

Процентиль: 74%
0.00808
Низкий

8.7 High

CVSS4

7.5 High

CVSS3

Дефекты

CWE-20