Логотип exploitDog
product: "python"
Консоль
Логотип exploitDog

exploitDog

product: "python"
Python

Pythonвысокоуровневый язык программирования общего назначения. Его философия дизайна делает акцент на читаемости кода.

Релизный цикл, информация об уязвимостях

Продукт: Python
Вендор: python

График релизов

3.103.113.123.133.1420212022202320242025202620272028202920302031

Недавние уязвимости Python

Количество 902

ubuntu логотип

CVE-2015-20107

почти 4 года назад

In Python (aka CPython) up to 3.10.8, the mailcap module does not add escape characters into commands discovered in the system mailcap file. This may allow attackers to inject shell commands into applications that call mailcap.findmatch with untrusted input (if they lack validation of user-provided filenames or arguments). The fix is also back-ported to 3.7, 3.8, 3.9

CVSS3: 7.6
EPSS: Низкий
fstec логотип

BDU:2022-03962

почти 4 года назад

Уязвимость модуля mailcap интерпретатора языка программирования Python, позволяющая нарушителю выполнить произвольную команду

CVSS3: 9.8
EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2022:1062-1

почти 4 года назад

Security update for zlib

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2022:14929-1

почти 4 года назад

Security update for zlib

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2022:1061-1

почти 4 года назад

Security update for zlib

EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2022:1061-1

почти 4 года назад

Security update for zlib

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2022:1043-1

почти 4 года назад

Security update for zlib

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2022:1023-1

почти 4 года назад

Security update for zlib

EPSS: Низкий
github логотип

GHSA-jc36-42cf-vqwj

почти 4 года назад

Nokogiri affected by zlib's Out-of-bounds Write vulnerability

CVSS3: 7.5
EPSS: Низкий
nvd логотип

CVE-2018-25032

почти 4 года назад

zlib before 1.2.12 allows memory corruption when deflating (i.e., when compressing) if the input has many distant matches.

CVSS3: 7.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
ubuntu логотип
CVE-2015-20107

In Python (aka CPython) up to 3.10.8, the mailcap module does not add escape characters into commands discovered in the system mailcap file. This may allow attackers to inject shell commands into applications that call mailcap.findmatch with untrusted input (if they lack validation of user-provided filenames or arguments). The fix is also back-ported to 3.7, 3.8, 3.9

CVSS3: 7.6
1%
Низкий
почти 4 года назад
fstec логотип
BDU:2022-03962

Уязвимость модуля mailcap интерпретатора языка программирования Python, позволяющая нарушителю выполнить произвольную команду

CVSS3: 9.8
1%
Низкий
почти 4 года назад
suse-cvrf логотип
SUSE-SU-2022:1062-1

Security update for zlib

0%
Низкий
почти 4 года назад
suse-cvrf логотип
SUSE-SU-2022:14929-1

Security update for zlib

0%
Низкий
почти 4 года назад
suse-cvrf логотип
SUSE-SU-2022:1061-1

Security update for zlib

0%
Низкий
почти 4 года назад
suse-cvrf логотип
openSUSE-SU-2022:1061-1

Security update for zlib

0%
Низкий
почти 4 года назад
suse-cvrf логотип
SUSE-SU-2022:1043-1

Security update for zlib

0%
Низкий
почти 4 года назад
suse-cvrf логотип
SUSE-SU-2022:1023-1

Security update for zlib

0%
Низкий
почти 4 года назад
github логотип
GHSA-jc36-42cf-vqwj

Nokogiri affected by zlib's Out-of-bounds Write vulnerability

CVSS3: 7.5
0%
Низкий
почти 4 года назад
nvd логотип
CVE-2018-25032

zlib before 1.2.12 allows memory corruption when deflating (i.e., when compressing) if the input has many distant matches.

CVSS3: 7.5
0%
Низкий
почти 4 года назад

Уязвимостей на страницу


Поделиться