Логотип exploitDog
bind:"CVE-2020-14422" OR bind:"CVE-2019-16935" OR bind:"CVE-2020-8492" OR bind:"CVE-2019-20907"
Консоль
Логотип exploitDog

exploitDog

bind:"CVE-2020-14422" OR bind:"CVE-2019-16935" OR bind:"CVE-2020-8492" OR bind:"CVE-2019-20907"

Количество 77

Количество 77

debian логотип

CVE-2020-8492

больше 5 лет назад

Python 2.7 through 2.7.17, 3.5 through 3.5.9, 3.6 through 3.6.10, 3.7 ...

CVSS3: 6.5
EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2019:2393-1

больше 5 лет назад

Security update for python

EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2019:2389-1

больше 5 лет назад

Security update for python

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2019:2743-1

больше 5 лет назад

Security update for python

EPSS: Низкий
ubuntu логотип

CVE-2019-20907

почти 5 лет назад

In Lib/tarfile.py in Python through 3.8.3, an attacker is able to craft a TAR archive leading to an infinite loop when opened by tarfile.open, because _proc_pax lacks header validation.

CVSS3: 7.5
EPSS: Низкий
redhat логотип

CVE-2019-20907

больше 5 лет назад

In Lib/tarfile.py in Python through 3.8.3, an attacker is able to craft a TAR archive leading to an infinite loop when opened by tarfile.open, because _proc_pax lacks header validation.

CVSS3: 7.5
EPSS: Низкий
nvd логотип

CVE-2019-20907

почти 5 лет назад

In Lib/tarfile.py in Python through 3.8.3, an attacker is able to craft a TAR archive leading to an infinite loop when opened by tarfile.open, because _proc_pax lacks header validation.

CVSS3: 7.5
EPSS: Низкий
msrc логотип

CVE-2019-20907

9 месяцев назад

CVSS3: 7.5
EPSS: Низкий
debian логотип

CVE-2019-20907

почти 5 лет назад

In Lib/tarfile.py in Python through 3.8.3, an attacker is able to craf ...

CVSS3: 7.5
EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2020:14306-1

больше 5 лет назад

Security update for python

EPSS: Низкий
github логотип

GHSA-wh3w-rqc7-4mpf

около 3 лет назад

Python 2.7 through 2.7.17, 3.5 through 3.5.9, 3.6 through 3.6.10, 3.7 through 3.7.6, and 3.8 through 3.8.1 allows an HTTP server to conduct Regular Expression Denial of Service (ReDoS) attacks against a client because of urllib.request.AbstractBasicAuthHandler catastrophic backtracking.

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2021-03740

почти 5 лет назад

Уязвимость интерпретатора языка программирования Python, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6.5
EPSS: Низкий
rocky логотип

RLSA-2020:1605

около 5 лет назад

Moderate: python27:2.7 security, bug fix, and enhancement update

EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2020:1265-1

почти 5 лет назад

Security update for python3

EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2020:1258-1

почти 5 лет назад

Security update for python3

EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2020:1257-1

почти 5 лет назад

Security update for python

EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2020:1254-1

почти 5 лет назад

Security update for python

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2020:2277-1

почти 5 лет назад

Security update for python3

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2020:2276-1

почти 5 лет назад

Security update for python

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2020:2275-1

почти 5 лет назад

Security update for python

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
debian логотип
CVE-2020-8492

Python 2.7 through 2.7.17, 3.5 through 3.5.9, 3.6 through 3.6.10, 3.7 ...

CVSS3: 6.5
4%
Низкий
больше 5 лет назад
suse-cvrf логотип
openSUSE-SU-2019:2393-1

Security update for python

больше 5 лет назад
suse-cvrf логотип
openSUSE-SU-2019:2389-1

Security update for python

больше 5 лет назад
suse-cvrf логотип
SUSE-SU-2019:2743-1

Security update for python

больше 5 лет назад
ubuntu логотип
CVE-2019-20907

In Lib/tarfile.py in Python through 3.8.3, an attacker is able to craft a TAR archive leading to an infinite loop when opened by tarfile.open, because _proc_pax lacks header validation.

CVSS3: 7.5
0%
Низкий
почти 5 лет назад
redhat логотип
CVE-2019-20907

In Lib/tarfile.py in Python through 3.8.3, an attacker is able to craft a TAR archive leading to an infinite loop when opened by tarfile.open, because _proc_pax lacks header validation.

CVSS3: 7.5
0%
Низкий
больше 5 лет назад
nvd логотип
CVE-2019-20907

In Lib/tarfile.py in Python through 3.8.3, an attacker is able to craft a TAR archive leading to an infinite loop when opened by tarfile.open, because _proc_pax lacks header validation.

CVSS3: 7.5
0%
Низкий
почти 5 лет назад
msrc логотип
CVSS3: 7.5
0%
Низкий
9 месяцев назад
debian логотип
CVE-2019-20907

In Lib/tarfile.py in Python through 3.8.3, an attacker is able to craf ...

CVSS3: 7.5
0%
Низкий
почти 5 лет назад
suse-cvrf логотип
SUSE-SU-2020:14306-1

Security update for python

4%
Низкий
больше 5 лет назад
github логотип
GHSA-wh3w-rqc7-4mpf

Python 2.7 through 2.7.17, 3.5 through 3.5.9, 3.6 through 3.6.10, 3.7 through 3.7.6, and 3.8 through 3.8.1 allows an HTTP server to conduct Regular Expression Denial of Service (ReDoS) attacks against a client because of urllib.request.AbstractBasicAuthHandler catastrophic backtracking.

CVSS3: 6.5
4%
Низкий
около 3 лет назад
fstec логотип
BDU:2021-03740

Уязвимость интерпретатора языка программирования Python, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6.5
4%
Низкий
почти 5 лет назад
rocky логотип
RLSA-2020:1605

Moderate: python27:2.7 security, bug fix, and enhancement update

около 5 лет назад
suse-cvrf логотип
openSUSE-SU-2020:1265-1

Security update for python3

0%
Низкий
почти 5 лет назад
suse-cvrf логотип
openSUSE-SU-2020:1258-1

Security update for python3

0%
Низкий
почти 5 лет назад
suse-cvrf логотип
openSUSE-SU-2020:1257-1

Security update for python

0%
Низкий
почти 5 лет назад
suse-cvrf логотип
openSUSE-SU-2020:1254-1

Security update for python

0%
Низкий
почти 5 лет назад
suse-cvrf логотип
SUSE-SU-2020:2277-1

Security update for python3

0%
Низкий
почти 5 лет назад
suse-cvrf логотип
SUSE-SU-2020:2276-1

Security update for python

0%
Низкий
почти 5 лет назад
suse-cvrf логотип
SUSE-SU-2020:2275-1

Security update for python

0%
Низкий
почти 5 лет назад

Уязвимостей на страницу