Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-w2pj-9cgh-mq2c

Опубликовано: 30 авг. 2024
Источник: github
Github: Прошло ревью
CVSS4: 8.6
CVSS3: 8.8

Описание

opencv-contrib-python-headless bundled libwebp binaries in wheels that are vulnerable to CVE-2023-4863

opencv-contrib-python-headless versions before v4.8.1.78 bundled libwebp binaries in wheels that are vulnerable to CVE-2023-4863. opencv-contrib-python-headless v4.8.1.78 upgrades the bundled libwebp binary to v1.3.2.

Пакеты

Наименование

opencv-contrib-python-headless

pip
Затронутые версииВерсия исправления

< 4.8.1.78

4.8.1.78

8.6 High

CVSS4

8.8 High

CVSS3

Дефекты

CWE-787

8.6 High

CVSS4

8.8 High

CVSS3

Дефекты

CWE-787