Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-m2vv-5vj5-2hm7

Опубликовано: 14 нояб. 2022
Источник: github
Github: Прошло ревью
CVSS4: 8.7
CVSS3: 7.5

Описание

Pillow vulnerable to Data Amplification attack.

Pillow before 9.2.0 performs Improper Handling of Highly Compressed GIF Data (Data Amplification).

Пакеты

Наименование

pillow

pip
Затронутые версииВерсия исправления

< 9.2.0

9.2.0

EPSS

Процентиль: 33%
0.00123
Низкий

8.7 High

CVSS4

7.5 High

CVSS3

Дефекты

CWE-409

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 2 лет назад

Pillow before 9.2.0 performs Improper Handling of Highly Compressed GIF Data (Data Amplification).

CVSS3: 7.5
nvd
больше 2 лет назад

Pillow before 9.2.0 performs Improper Handling of Highly Compressed GIF Data (Data Amplification).

CVSS3: 7.5
debian
больше 2 лет назад

Pillow before 9.2.0 performs Improper Handling of Highly Compressed GI ...

suse-cvrf
10 месяцев назад

Security update for python-Pillow

suse-cvrf
10 месяцев назад

Security update for python-Pillow

EPSS

Процентиль: 33%
0.00123
Низкий

8.7 High

CVSS4

7.5 High

CVSS3

Дефекты

CWE-409