Логотип exploitDog
product: "python"
Консоль
Логотип exploitDog

exploitDog

product: "python"
Python

Pythonвысокоуровневый язык программирования общего назначения. Его философия дизайна делает акцент на читаемости кода.

Релизный цикл, информация об уязвимостях

Продукт: Python
Вендор: python

График релизов

3.93.103.113.123.1320202021202220232024202520262027202820292030

Недавние уязвимости Python

Количество 879

suse-cvrf логотип

openSUSE-SU-2020:0989-1

около 5 лет назад

Security update for python-ipaddress

EPSS: Низкий
nvd логотип

CVE-2020-15801

около 5 лет назад

In Python 3.8.4, sys.path restrictions specified in a python38._pth file are ignored, allowing code to be loaded from arbitrary locations. The <executable-name>._pth file (e.g., the python._pth file) is not affected.

CVSS3: 9.8
EPSS: Низкий
debian логотип

CVE-2020-15801

около 5 лет назад

In Python 3.8.4, sys.path restrictions specified in a python38._pth fi ...

CVSS3: 9.8
EPSS: Низкий
ubuntu логотип

CVE-2020-15801

около 5 лет назад

In Python 3.8.4, sys.path restrictions specified in a python38._pth file are ignored, allowing code to be loaded from arbitrary locations. The <executable-name>._pth file (e.g., the python._pth file) is not affected.

CVSS3: 9.8
EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2020:1920-1

около 5 лет назад

Security update for python-ipaddress

EPSS: Низкий
redhat логотип

CVE-2020-15801

около 5 лет назад

In Python 3.8.4, sys.path restrictions specified in a python38._pth file are ignored, allowing code to be loaded from arbitrary locations. The <executable-name>._pth file (e.g., the python._pth file) is not affected.

CVSS3: 8.4
EPSS: Низкий
fstec логотип

BDU:2024-09146

около 5 лет назад

Уязвимость файла python38._pth интерпретатора языка программирования Python, связанная с игнорированием ограничений sys.path, указанных в файле python38._pth, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
EPSS: Низкий
nvd логотип

CVE-2019-20907

около 5 лет назад

In Lib/tarfile.py in Python through 3.8.3, an attacker is able to craft a TAR archive leading to an infinite loop when opened by tarfile.open, because _proc_pax lacks header validation.

CVSS3: 7.5
EPSS: Низкий
debian логотип

CVE-2019-20907

около 5 лет назад

In Lib/tarfile.py in Python through 3.8.3, an attacker is able to craf ...

CVSS3: 7.5
EPSS: Низкий
ubuntu логотип

CVE-2019-20907

около 5 лет назад

In Lib/tarfile.py in Python through 3.8.3, an attacker is able to craft a TAR archive leading to an infinite loop when opened by tarfile.open, because _proc_pax lacks header validation.

CVSS3: 7.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
suse-cvrf логотип
openSUSE-SU-2020:0989-1

Security update for python-ipaddress

1%
Низкий
около 5 лет назад
nvd логотип
CVE-2020-15801

In Python 3.8.4, sys.path restrictions specified in a python38._pth file are ignored, allowing code to be loaded from arbitrary locations. The <executable-name>._pth file (e.g., the python._pth file) is not affected.

CVSS3: 9.8
1%
Низкий
около 5 лет назад
debian логотип
CVE-2020-15801

In Python 3.8.4, sys.path restrictions specified in a python38._pth fi ...

CVSS3: 9.8
1%
Низкий
около 5 лет назад
ubuntu логотип
CVE-2020-15801

In Python 3.8.4, sys.path restrictions specified in a python38._pth file are ignored, allowing code to be loaded from arbitrary locations. The <executable-name>._pth file (e.g., the python._pth file) is not affected.

CVSS3: 9.8
1%
Низкий
около 5 лет назад
suse-cvrf логотип
SUSE-SU-2020:1920-1

Security update for python-ipaddress

1%
Низкий
около 5 лет назад
redhat логотип
CVE-2020-15801

In Python 3.8.4, sys.path restrictions specified in a python38._pth file are ignored, allowing code to be loaded from arbitrary locations. The <executable-name>._pth file (e.g., the python._pth file) is not affected.

CVSS3: 8.4
1%
Низкий
около 5 лет назад
fstec логотип
BDU:2024-09146

Уязвимость файла python38._pth интерпретатора языка программирования Python, связанная с игнорированием ограничений sys.path, указанных в файле python38._pth, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
1%
Низкий
около 5 лет назад
nvd логотип
CVE-2019-20907

In Lib/tarfile.py in Python through 3.8.3, an attacker is able to craft a TAR archive leading to an infinite loop when opened by tarfile.open, because _proc_pax lacks header validation.

CVSS3: 7.5
0%
Низкий
около 5 лет назад
debian логотип
CVE-2019-20907

In Lib/tarfile.py in Python through 3.8.3, an attacker is able to craf ...

CVSS3: 7.5
0%
Низкий
около 5 лет назад
ubuntu логотип
CVE-2019-20907

In Lib/tarfile.py in Python through 3.8.3, an attacker is able to craft a TAR archive leading to an infinite loop when opened by tarfile.open, because _proc_pax lacks header validation.

CVSS3: 7.5
0%
Низкий
около 5 лет назад

Уязвимостей на страницу


Поделиться