Описание
In _imagingcms.c in Pillow before 10.3.0, a buffer overflow exists because strcpy is used instead of strncpy.
Ссылки
- Mailing ListThird Party Advisory
- Broken Link
- Release Notes
- Mailing ListThird Party Advisory
- Broken Link
- Release Notes
Уязвимые конфигурации
Конфигурация 1Версия до 10.3.0 (исключая)
cpe:2.3:a:python:pillow:*:*:*:*:*:*:*:*
Конфигурация 2
cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*
EPSS
Процентиль: 51%
0.00284
Низкий
6.7 Medium
CVSS3
5.9 Medium
CVSS3
Дефекты
CWE-680
Связанные уязвимости
CVSS3: 6.7
ubuntu
больше 1 года назад
In _imagingcms.c in Pillow before 10.3.0, a buffer overflow exists because strcpy is used instead of strncpy.
CVSS3: 6.5
redhat
больше 1 года назад
In _imagingcms.c in Pillow before 10.3.0, a buffer overflow exists because strcpy is used instead of strncpy.
CVSS3: 6.7
debian
больше 1 года назад
In _imagingcms.c in Pillow before 10.3.0, a buffer overflow exists bec ...
EPSS
Процентиль: 51%
0.00284
Низкий
6.7 Medium
CVSS3
5.9 Medium
CVSS3
Дефекты
CWE-680