Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-f5g8-5qq7-938w

Опубликовано: 18 мар. 2021
Источник: github
Github: Прошло ревью
CVSS4: 8.3
CVSS3: 7.1

Описание

Pillow Out-of-bounds Read

In Pillow before 8.1.0, PcxDecode has a buffer over-read when decoding a crafted PCX file because the user-supplied stride value is trusted for buffer calculations.

Пакеты

Наименование

pillow

pip
Затронутые версииВерсия исправления

< 8.1.0

8.1.0

EPSS

Процентиль: 52%
0.00293
Низкий

8.3 High

CVSS4

7.1 High

CVSS3

Дефекты

CWE-125

Связанные уязвимости

CVSS3: 7.1
ubuntu
около 5 лет назад

In Pillow before 8.1.0, PcxDecode has a buffer over-read when decoding a crafted PCX file because the user-supplied stride value is trusted for buffer calculations.

CVSS3: 7.1
redhat
около 5 лет назад

In Pillow before 8.1.0, PcxDecode has a buffer over-read when decoding a crafted PCX file because the user-supplied stride value is trusted for buffer calculations.

CVSS3: 7.1
nvd
около 5 лет назад

In Pillow before 8.1.0, PcxDecode has a buffer over-read when decoding a crafted PCX file because the user-supplied stride value is trusted for buffer calculations.

CVSS3: 7.1
debian
около 5 лет назад

In Pillow before 8.1.0, PcxDecode has a buffer over-read when decoding ...

CVSS3: 7.1
fstec
около 5 лет назад

Уязвимость библиотеки обработки изображений в Python Pillow, связанная с чтением за допустимыми границами буфера данных, позволяющая нарушителю получить доступ к конфиденциальным данным, а также вызвать отказ в обслуживании

EPSS

Процентиль: 52%
0.00293
Низкий

8.3 High

CVSS4

7.1 High

CVSS3

Дефекты

CWE-125