Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2013-7338

Опубликовано: 22 апр. 2014
Источник: nvd
CVSS2: 7.1
EPSS Низкий

Описание

Python before 3.3.4 RC1 allows remote attackers to cause a denial of service (infinite loop and CPU consumption) via a file size value larger than the size of the zip file to the (1) ZipExtFile.read, (2) ZipExtFile.read(n), (3) ZipExtFile.readlines, (4) ZipFile.extract, or (5) ZipFile.extractall function.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:python:python:3.3.0:-:*:*:*:*:*:*
cpe:2.3:a:python:python:3.3.0:alpha1:*:*:*:*:*:*
cpe:2.3:a:python:python:3.3.0:alpha2:*:*:*:*:*:*
cpe:2.3:a:python:python:3.3.0:alpha3:*:*:*:*:*:*
cpe:2.3:a:python:python:3.3.0:alpha4:*:*:*:*:*:*
cpe:2.3:a:python:python:3.3.0:beta1:*:*:*:*:*:*
cpe:2.3:a:python:python:3.3.0:beta2:*:*:*:*:*:*
cpe:2.3:a:python:python:3.3.0:rc1:*:*:*:*:*:*
cpe:2.3:a:python:python:3.3.0:rc2:*:*:*:*:*:*
cpe:2.3:a:python:python:3.3.0:rc3:*:*:*:*:*:*
cpe:2.3:a:python:python:3.3.1:-:*:*:*:*:*:*
cpe:2.3:a:python:python:3.3.1:rc1:*:*:*:*:*:*
cpe:2.3:a:python:python:3.3.2:*:*:*:*:*:*:*
cpe:2.3:a:python:python:3.3.3:*:*:*:*:*:*:*
cpe:2.3:a:python:python:3.3.3:rc1:*:*:*:*:*:*
cpe:2.3:a:python:python:3.3.3:rc2:*:*:*:*:*:*
Конфигурация 2
cpe:2.3:o:apple:mac_os_x:*:*:*:*:*:*:*:*
Версия до 10.10.4 (включая)

EPSS

Процентиль: 91%
0.06331
Низкий

7.1 High

CVSS2

Дефекты

CWE-20

Связанные уязвимости

ubuntu
около 11 лет назад

Python before 3.3.4 RC1 allows remote attackers to cause a denial of service (infinite loop and CPU consumption) via a file size value larger than the size of the zip file to the (1) ZipExtFile.read, (2) ZipExtFile.read(n), (3) ZipExtFile.readlines, (4) ZipFile.extract, or (5) ZipFile.extractall function.

redhat
больше 11 лет назад

Python before 3.3.4 RC1 allows remote attackers to cause a denial of service (infinite loop and CPU consumption) via a file size value larger than the size of the zip file to the (1) ZipExtFile.read, (2) ZipExtFile.read(n), (3) ZipExtFile.readlines, (4) ZipFile.extract, or (5) ZipFile.extractall function.

debian
около 11 лет назад

Python before 3.3.4 RC1 allows remote attackers to cause a denial of s ...

github
около 3 лет назад

Python before 3.3.4 RC1 allows remote attackers to cause a denial of service (infinite loop and CPU consumption) via a file size value larger than the size of the zip file to the (1) ZipExtFile.read, (2) ZipExtFile.read(n), (3) ZipExtFile.readlines, (4) ZipFile.extract, or (5) ZipFile.extractall function.

EPSS

Процентиль: 91%
0.06331
Низкий

7.1 High

CVSS2

Дефекты

CWE-20