Логотип exploitDog
product: "python"
Консоль
Логотип exploitDog

exploitDog

product: "python"
Python

Pythonвысокоуровневый язык программирования общего назначения. Его философия дизайна делает акцент на читаемости кода.

Релизный цикл, информация об уязвимостях

Продукт: Python
Вендор: python

График релизов

3.93.103.113.123.1320202021202220232024202520262027202820292030

Недавние уязвимости Python

Количество 879

debian логотип

CVE-2014-4616

почти 8 лет назад

Array index error in the scanstring function in the _json module in Py ...

CVSS3: 5.9
EPSS: Низкий
ubuntu логотип

CVE-2014-4616

почти 8 лет назад

Array index error in the scanstring function in the _json module in Python 2.7 through 3.5 and simplejson before 2.6.1 allows context-dependent attackers to read arbitrary process memory via a negative index value in the idx argument to the raw_decode function.

CVSS3: 5.9
EPSS: Низкий
nvd логотип

CVE-2017-9233

около 8 лет назад

XML External Entity vulnerability in libexpat 2.2.0 and earlier (Expat XML Parser Library) allows attackers to put the parser in an infinite loop using a malformed external entity definition from an external DTD.

CVSS3: 7.5
EPSS: Низкий
debian логотип

CVE-2017-9233

около 8 лет назад

XML External Entity vulnerability in libexpat 2.2.0 and earlier (Expat ...

CVSS3: 7.5
EPSS: Низкий
ubuntu логотип

CVE-2017-9233

около 8 лет назад

XML External Entity vulnerability in libexpat 2.2.0 and earlier (Expat XML Parser Library) allows attackers to put the parser in an infinite loop using a malformed external entity definition from an external DTD.

CVSS3: 7.5
EPSS: Низкий
redhat логотип

CVE-2017-9233

около 8 лет назад

XML External Entity vulnerability in libexpat 2.2.0 and earlier (Expat XML Parser Library) allows attackers to put the parser in an infinite loop using a malformed external entity definition from an external DTD.

CVSS3: 7.5
EPSS: Низкий
redhat логотип

CVE-2017-1000158

около 8 лет назад

CPython (aka Python) up to 2.7.13 is vulnerable to an integer overflow in the PyString_DecodeEscape function in stringobject.c, resulting in heap-based buffer overflow (and possible arbitrary code execution)

CVSS3: 8.1
EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2017:0839-1

больше 8 лет назад

Security update for java-1_8_0-ibm

EPSS: Средний
suse-cvrf логотип

SUSE-SU-2017:0726-1

больше 8 лет назад

Security update for java-1_6_0-ibm

EPSS: Средний
suse-cvrf логотип

SUSE-SU-2017:0720-1

больше 8 лет назад

Security update for java-1_7_1-ibm

EPSS: Средний

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
debian логотип
CVE-2014-4616

Array index error in the scanstring function in the _json module in Py ...

CVSS3: 5.9
0%
Низкий
почти 8 лет назад
ubuntu логотип
CVE-2014-4616

Array index error in the scanstring function in the _json module in Python 2.7 through 3.5 and simplejson before 2.6.1 allows context-dependent attackers to read arbitrary process memory via a negative index value in the idx argument to the raw_decode function.

CVSS3: 5.9
0%
Низкий
почти 8 лет назад
nvd логотип
CVE-2017-9233

XML External Entity vulnerability in libexpat 2.2.0 and earlier (Expat XML Parser Library) allows attackers to put the parser in an infinite loop using a malformed external entity definition from an external DTD.

CVSS3: 7.5
0%
Низкий
около 8 лет назад
debian логотип
CVE-2017-9233

XML External Entity vulnerability in libexpat 2.2.0 and earlier (Expat ...

CVSS3: 7.5
0%
Низкий
около 8 лет назад
ubuntu логотип
CVE-2017-9233

XML External Entity vulnerability in libexpat 2.2.0 and earlier (Expat XML Parser Library) allows attackers to put the parser in an infinite loop using a malformed external entity definition from an external DTD.

CVSS3: 7.5
0%
Низкий
около 8 лет назад
redhat логотип
CVE-2017-9233

XML External Entity vulnerability in libexpat 2.2.0 and earlier (Expat XML Parser Library) allows attackers to put the parser in an infinite loop using a malformed external entity definition from an external DTD.

CVSS3: 7.5
0%
Низкий
около 8 лет назад
redhat логотип
CVE-2017-1000158

CPython (aka Python) up to 2.7.13 is vulnerable to an integer overflow in the PyString_DecodeEscape function in stringobject.c, resulting in heap-based buffer overflow (and possible arbitrary code execution)

CVSS3: 8.1
3%
Низкий
около 8 лет назад
suse-cvrf логотип
SUSE-SU-2017:0839-1

Security update for java-1_8_0-ibm

31%
Средний
больше 8 лет назад
suse-cvrf логотип
SUSE-SU-2017:0726-1

Security update for java-1_6_0-ibm

31%
Средний
больше 8 лет назад
suse-cvrf логотип
SUSE-SU-2017:0720-1

Security update for java-1_7_1-ibm

31%
Средний
больше 8 лет назад

Уязвимостей на страницу


Поделиться