Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-cxjf-x6jp-p7mc

Опубликовано: 30 авг. 2024
Источник: github
Github: Прошло ревью
CVSS4: 8.6
CVSS3: 8.8

Описание

opencv-contrib-python bundled libwebp binaries in wheels that are vulnerable to CVE-2023-4863

opencv-contrib-python versions before v4.8.1.78 bundled libwebp binaries in wheels that are vulnerable to CVE-2023-4863. opencv-contrib-python v4.8.1.78 upgrades the bundled libwebp binary to v1.3.2.

Пакеты

Наименование

opencv-contrib-python

pip
Затронутые версииВерсия исправления

< 4.8.1.78

4.8.1.78

8.6 High

CVSS4

8.8 High

CVSS3

Дефекты

CWE-787

8.6 High

CVSS4

8.8 High

CVSS3

Дефекты

CWE-787