Логотип exploitDog
product: "python"
Консоль
Логотип exploitDog

exploitDog

product: "python"
Python

Pythonвысокоуровневый язык программирования общего назначения. Его философия дизайна делает акцент на читаемости кода.

Релизный цикл, информация об уязвимостях

Продукт: Python
Вендор: python

График релизов

3.103.113.123.133.1420212022202320242025202620272028202920302031

Недавние уязвимости Python

Количество 915

github логотип

GHSA-wvcr-2gc8-63gg

почти 4 года назад

In Python (aka CPython) through 3.10.4, the mailcap module does not add escape characters into commands discovered in the system mailcap file. This may allow attackers to inject shell commands into applications that call mailcap.findmatch with untrusted input (if they lack validation of user-provided filenames or arguments).

CVSS3: 9.8
EPSS: Низкий
nvd логотип

CVE-2015-20107

почти 4 года назад

In Python (aka CPython) up to 3.10.8, the mailcap module does not add escape characters into commands discovered in the system mailcap file. This may allow attackers to inject shell commands into applications that call mailcap.findmatch with untrusted input (if they lack validation of user-provided filenames or arguments). The fix is also back-ported to 3.7, 3.8, 3.9

CVSS3: 7.6
EPSS: Низкий
debian логотип

CVE-2015-20107

почти 4 года назад

In Python (aka CPython) up to 3.10.8, the mailcap module does not add ...

CVSS3: 7.6
EPSS: Низкий
ubuntu логотип

CVE-2015-20107

почти 4 года назад

In Python (aka CPython) up to 3.10.8, the mailcap module does not add escape characters into commands discovered in the system mailcap file. This may allow attackers to inject shell commands into applications that call mailcap.findmatch with untrusted input (if they lack validation of user-provided filenames or arguments). The fix is also back-ported to 3.7, 3.8, 3.9

CVSS3: 7.6
EPSS: Низкий
fstec логотип

BDU:2022-03962

почти 4 года назад

Уязвимость модуля mailcap интерпретатора языка программирования Python, позволяющая нарушителю выполнить произвольную команду

CVSS3: 9.8
EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2022:1062-1

почти 4 года назад

Security update for zlib

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2022:14929-1

почти 4 года назад

Security update for zlib

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2022:1061-1

почти 4 года назад

Security update for zlib

EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2022:1061-1

почти 4 года назад

Security update for zlib

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2022:1043-1

почти 4 года назад

Security update for zlib

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
github логотип
GHSA-wvcr-2gc8-63gg

In Python (aka CPython) through 3.10.4, the mailcap module does not add escape characters into commands discovered in the system mailcap file. This may allow attackers to inject shell commands into applications that call mailcap.findmatch with untrusted input (if they lack validation of user-provided filenames or arguments).

CVSS3: 9.8
1%
Низкий
почти 4 года назад
nvd логотип
CVE-2015-20107

In Python (aka CPython) up to 3.10.8, the mailcap module does not add escape characters into commands discovered in the system mailcap file. This may allow attackers to inject shell commands into applications that call mailcap.findmatch with untrusted input (if they lack validation of user-provided filenames or arguments). The fix is also back-ported to 3.7, 3.8, 3.9

CVSS3: 7.6
1%
Низкий
почти 4 года назад
debian логотип
CVE-2015-20107

In Python (aka CPython) up to 3.10.8, the mailcap module does not add ...

CVSS3: 7.6
1%
Низкий
почти 4 года назад
ubuntu логотип
CVE-2015-20107

In Python (aka CPython) up to 3.10.8, the mailcap module does not add escape characters into commands discovered in the system mailcap file. This may allow attackers to inject shell commands into applications that call mailcap.findmatch with untrusted input (if they lack validation of user-provided filenames or arguments). The fix is also back-ported to 3.7, 3.8, 3.9

CVSS3: 7.6
1%
Низкий
почти 4 года назад
fstec логотип
BDU:2022-03962

Уязвимость модуля mailcap интерпретатора языка программирования Python, позволяющая нарушителю выполнить произвольную команду

CVSS3: 9.8
1%
Низкий
почти 4 года назад
suse-cvrf логотип
SUSE-SU-2022:1062-1

Security update for zlib

0%
Низкий
почти 4 года назад
suse-cvrf логотип
SUSE-SU-2022:14929-1

Security update for zlib

0%
Низкий
почти 4 года назад
suse-cvrf логотип
SUSE-SU-2022:1061-1

Security update for zlib

0%
Низкий
почти 4 года назад
suse-cvrf логотип
openSUSE-SU-2022:1061-1

Security update for zlib

0%
Низкий
почти 4 года назад
suse-cvrf логотип
SUSE-SU-2022:1043-1

Security update for zlib

0%
Низкий
почти 4 года назад

Уязвимостей на страницу


Поделиться