Логотип exploitDog
product: "python"
Консоль
Логотип exploitDog

exploitDog

product: "python"
Python

Pythonвысокоуровневый язык программирования общего назначения. Его философия дизайна делает акцент на читаемости кода.

Релизный цикл, информация об уязвимостях

Продукт: Python
Вендор: python

График релизов

3.93.103.113.123.1320202021202220232024202520262027202820292030

Недавние уязвимости Python

Количество 879

suse-cvrf логотип

SUSE-SU-2022:14929-1

больше 3 лет назад

Security update for zlib

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2022:1061-1

больше 3 лет назад

Security update for zlib

EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2022:1061-1

больше 3 лет назад

Security update for zlib

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2022:1043-1

больше 3 лет назад

Security update for zlib

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2022:1023-1

больше 3 лет назад

Security update for zlib

EPSS: Низкий
github логотип

GHSA-jc36-42cf-vqwj

больше 3 лет назад

Nokogiri affected by zlib's Out-of-bounds Write vulnerability

CVSS3: 7.5
EPSS: Низкий
nvd логотип

CVE-2018-25032

больше 3 лет назад

zlib before 1.2.12 allows memory corruption when deflating (i.e., when compressing) if the input has many distant matches.

CVSS3: 7.5
EPSS: Низкий
debian логотип

CVE-2018-25032

больше 3 лет назад

zlib before 1.2.12 allows memory corruption when deflating (i.e., when ...

CVSS3: 7.5
EPSS: Низкий
ubuntu логотип

CVE-2018-25032

больше 3 лет назад

zlib before 1.2.12 allows memory corruption when deflating (i.e., when compressing) if the input has many distant matches.

CVSS3: 7.5
EPSS: Низкий
github логотип

GHSA-wj55-vqcq-gxcp

больше 3 лет назад

There's a flaw in urllib's AbstractBasicAuthHandler class. An attacker who controls a malicious HTTP server that an HTTP client (such as web browser) connects to, could trigger a Regular Expression Denial of Service (ReDOS) during an authentication request with a specially crafted payload that is sent by the server to the client. The greatest threat that this flaw poses is to application availability.

CVSS3: 6.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
suse-cvrf логотип
SUSE-SU-2022:14929-1

Security update for zlib

0%
Низкий
больше 3 лет назад
suse-cvrf логотип
SUSE-SU-2022:1061-1

Security update for zlib

0%
Низкий
больше 3 лет назад
suse-cvrf логотип
openSUSE-SU-2022:1061-1

Security update for zlib

0%
Низкий
больше 3 лет назад
suse-cvrf логотип
SUSE-SU-2022:1043-1

Security update for zlib

0%
Низкий
больше 3 лет назад
suse-cvrf логотип
SUSE-SU-2022:1023-1

Security update for zlib

0%
Низкий
больше 3 лет назад
github логотип
GHSA-jc36-42cf-vqwj

Nokogiri affected by zlib's Out-of-bounds Write vulnerability

CVSS3: 7.5
0%
Низкий
больше 3 лет назад
nvd логотип
CVE-2018-25032

zlib before 1.2.12 allows memory corruption when deflating (i.e., when compressing) if the input has many distant matches.

CVSS3: 7.5
0%
Низкий
больше 3 лет назад
debian логотип
CVE-2018-25032

zlib before 1.2.12 allows memory corruption when deflating (i.e., when ...

CVSS3: 7.5
0%
Низкий
больше 3 лет назад
ubuntu логотип
CVE-2018-25032

zlib before 1.2.12 allows memory corruption when deflating (i.e., when compressing) if the input has many distant matches.

CVSS3: 7.5
0%
Низкий
больше 3 лет назад
github логотип
GHSA-wj55-vqcq-gxcp

There's a flaw in urllib's AbstractBasicAuthHandler class. An attacker who controls a malicious HTTP server that an HTTP client (such as web browser) connects to, could trigger a Regular Expression Denial of Service (ReDOS) during an authentication request with a specially crafted payload that is sent by the server to the client. The greatest threat that this flaw poses is to application availability.

CVSS3: 6.5
1%
Низкий
больше 3 лет назад

Уязвимостей на страницу


Поделиться