Логотип exploitDog
bind:"CVE-2020-14422" OR bind:"CVE-2019-16935" OR bind:"CVE-2020-8492" OR bind:"CVE-2019-20907"
Консоль
Логотип exploitDog

exploitDog

bind:"CVE-2020-14422" OR bind:"CVE-2019-16935" OR bind:"CVE-2020-8492" OR bind:"CVE-2019-20907"

Количество 77

Количество 77

debian логотип

CVE-2020-8492

больше 5 лет назад

Python 2.7 through 2.7.17, 3.5 through 3.5.9, 3.6 through 3.6.10, 3.7 ...

CVSS3: 6.5
EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2019:2393-1

почти 6 лет назад

Security update for python

EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2019:2389-1

почти 6 лет назад

Security update for python

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2019:2743-1

почти 6 лет назад

Security update for python

EPSS: Низкий
ubuntu логотип

CVE-2019-20907

больше 5 лет назад

In Lib/tarfile.py in Python through 3.8.3, an attacker is able to craft a TAR archive leading to an infinite loop when opened by tarfile.open, because _proc_pax lacks header validation.

CVSS3: 7.5
EPSS: Низкий
redhat логотип

CVE-2019-20907

почти 6 лет назад

In Lib/tarfile.py in Python through 3.8.3, an attacker is able to craft a TAR archive leading to an infinite loop when opened by tarfile.open, because _proc_pax lacks header validation.

CVSS3: 7.5
EPSS: Низкий
nvd логотип

CVE-2019-20907

больше 5 лет назад

In Lib/tarfile.py in Python through 3.8.3, an attacker is able to craft a TAR archive leading to an infinite loop when opened by tarfile.open, because _proc_pax lacks header validation.

CVSS3: 7.5
EPSS: Низкий
msrc логотип

CVE-2019-20907

около 1 года назад

CVSS3: 7.5
EPSS: Низкий
debian логотип

CVE-2019-20907

больше 5 лет назад

In Lib/tarfile.py in Python through 3.8.3, an attacker is able to craf ...

CVSS3: 7.5
EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2020:14306-1

больше 5 лет назад

Security update for python

EPSS: Низкий
github логотип

GHSA-wh3w-rqc7-4mpf

больше 3 лет назад

Python 2.7 through 2.7.17, 3.5 through 3.5.9, 3.6 through 3.6.10, 3.7 through 3.7.6, and 3.8 through 3.8.1 allows an HTTP server to conduct Regular Expression Denial of Service (ReDoS) attacks against a client because of urllib.request.AbstractBasicAuthHandler catastrophic backtracking.

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2021-03740

около 5 лет назад

Уязвимость интерпретатора языка программирования Python, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6.5
EPSS: Низкий
rocky логотип

RLSA-2020:1605

больше 5 лет назад

Moderate: python27:2.7 security, bug fix, and enhancement update

EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2020:1265-1

около 5 лет назад

Security update for python3

EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2020:1258-1

около 5 лет назад

Security update for python3

EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2020:1257-1

около 5 лет назад

Security update for python

EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2020:1254-1

около 5 лет назад

Security update for python

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2020:2277-1

около 5 лет назад

Security update for python3

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2020:2276-1

около 5 лет назад

Security update for python

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2020:2275-1

около 5 лет назад

Security update for python

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
debian логотип
CVE-2020-8492

Python 2.7 through 2.7.17, 3.5 through 3.5.9, 3.6 through 3.6.10, 3.7 ...

CVSS3: 6.5
3%
Низкий
больше 5 лет назад
suse-cvrf логотип
openSUSE-SU-2019:2393-1

Security update for python

почти 6 лет назад
suse-cvrf логотип
openSUSE-SU-2019:2389-1

Security update for python

почти 6 лет назад
suse-cvrf логотип
SUSE-SU-2019:2743-1

Security update for python

почти 6 лет назад
ubuntu логотип
CVE-2019-20907

In Lib/tarfile.py in Python through 3.8.3, an attacker is able to craft a TAR archive leading to an infinite loop when opened by tarfile.open, because _proc_pax lacks header validation.

CVSS3: 7.5
0%
Низкий
больше 5 лет назад
redhat логотип
CVE-2019-20907

In Lib/tarfile.py in Python through 3.8.3, an attacker is able to craft a TAR archive leading to an infinite loop when opened by tarfile.open, because _proc_pax lacks header validation.

CVSS3: 7.5
0%
Низкий
почти 6 лет назад
nvd логотип
CVE-2019-20907

In Lib/tarfile.py in Python through 3.8.3, an attacker is able to craft a TAR archive leading to an infinite loop when opened by tarfile.open, because _proc_pax lacks header validation.

CVSS3: 7.5
0%
Низкий
больше 5 лет назад
msrc логотип
CVSS3: 7.5
0%
Низкий
около 1 года назад
debian логотип
CVE-2019-20907

In Lib/tarfile.py in Python through 3.8.3, an attacker is able to craf ...

CVSS3: 7.5
0%
Низкий
больше 5 лет назад
suse-cvrf логотип
SUSE-SU-2020:14306-1

Security update for python

3%
Низкий
больше 5 лет назад
github логотип
GHSA-wh3w-rqc7-4mpf

Python 2.7 through 2.7.17, 3.5 through 3.5.9, 3.6 through 3.6.10, 3.7 through 3.7.6, and 3.8 through 3.8.1 allows an HTTP server to conduct Regular Expression Denial of Service (ReDoS) attacks against a client because of urllib.request.AbstractBasicAuthHandler catastrophic backtracking.

CVSS3: 6.5
3%
Низкий
больше 3 лет назад
fstec логотип
BDU:2021-03740

Уязвимость интерпретатора языка программирования Python, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6.5
3%
Низкий
около 5 лет назад
rocky логотип
RLSA-2020:1605

Moderate: python27:2.7 security, bug fix, and enhancement update

больше 5 лет назад
suse-cvrf логотип
openSUSE-SU-2020:1265-1

Security update for python3

0%
Низкий
около 5 лет назад
suse-cvrf логотип
openSUSE-SU-2020:1258-1

Security update for python3

0%
Низкий
около 5 лет назад
suse-cvrf логотип
openSUSE-SU-2020:1257-1

Security update for python

0%
Низкий
около 5 лет назад
suse-cvrf логотип
openSUSE-SU-2020:1254-1

Security update for python

0%
Низкий
около 5 лет назад
suse-cvrf логотип
SUSE-SU-2020:2277-1

Security update for python3

0%
Низкий
около 5 лет назад
suse-cvrf логотип
SUSE-SU-2020:2276-1

Security update for python

0%
Низкий
около 5 лет назад
suse-cvrf логотип
SUSE-SU-2020:2275-1

Security update for python

0%
Низкий
около 5 лет назад

Уязвимостей на страницу