Логотип exploitDog
bind:"CVE-2024-4032" OR bind:"CVE-2024-6923" OR bind:"CVE-2024-8088"
Консоль
Логотип exploitDog

exploitDog

bind:"CVE-2024-4032" OR bind:"CVE-2024-6923" OR bind:"CVE-2024-8088"

Количество 63

Количество 63

github логотип

GHSA-q98g-hxg3-268c

около 1 года назад

There is a HIGH severity vulnerability affecting the CPython "zipfile" module. When iterating over names of entries in a zip archive (for example, methods of "zipfile.ZipFile" like "namelist()", "iterdir()", "extractall()", etc) the process can be put into an infinite loop with a maliciously crafted zip archive. This defect applies when reading only metadata or extracting the contents of the zip archive. Programs that are not handling user-controlled zip archives are not affected.

CVSS3: 7.5
EPSS: Низкий
oracle-oval логотип

ELSA-2024-9371

12 месяцев назад

ELSA-2024-9371: python3.9 security update (MODERATE)

EPSS: Низкий
fstec логотип

BDU:2024-06863

около 1 года назад

Уязвимость модуля zipfile интерпретатора языка программирования Python, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.3
EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2024:3294-1

около 1 года назад

Security update for python3

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2024:3200-1

около 1 года назад

Security update for python311

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2024:2974-1

около 1 года назад

Security update for python310

EPSS: Низкий
redos логотип

ROS-20240905-02

около 1 года назад

Уязвимость python3

CVSS3: 5.5
EPSS: Низкий
rocky логотип

RLSA-2024:6146

около 1 года назад

Moderate: python3.12 security update

EPSS: Низкий
github логотип

GHSA-87qc-q3w7-7m8w

больше 1 года назад

There is a MEDIUM severity vulnerability affecting CPython. The email module didn’t properly quote newlines for email headers when serializing an email message allowing for header injection when an email is serialized.

CVSS3: 5.5
EPSS: Низкий
oracle-oval логотип

ELSA-2024-6179

около 1 года назад

ELSA-2024-6179: python3.11 security update (MODERATE)

EPSS: Низкий
oracle-oval логотип

ELSA-2024-6163

около 1 года назад

ELSA-2024-6163: python3.9 security update (MODERATE)

EPSS: Низкий
oracle-oval логотип

ELSA-2024-6146

около 1 года назад

ELSA-2024-6146: python3.12 security update (MODERATE)

EPSS: Низкий
fstec логотип

BDU:2025-12325

больше 1 года назад

Уязвимость модуля email интерпретатора языка программирования Python, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

CVSS3: 5.5
EPSS: Низкий
rocky логотип

RLSA-2024:9192

8 месяцев назад

Moderate: python3.11 security update

EPSS: Низкий
oracle-oval логотип

ELSA-2024-9192

12 месяцев назад

ELSA-2024-9192: python3.11 security update (MODERATE)

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2024:3302-1

около 1 года назад

Security update for python3

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2024:3293-1

около 1 года назад

Security update for python36

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2024:3076-1

около 1 года назад

Security update for python39

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2024:3427-1

около 1 года назад

Security update for python311

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2024:3418-1

около 1 года назад

Security update for python311

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
github логотип
GHSA-q98g-hxg3-268c

There is a HIGH severity vulnerability affecting the CPython "zipfile" module. When iterating over names of entries in a zip archive (for example, methods of "zipfile.ZipFile" like "namelist()", "iterdir()", "extractall()", etc) the process can be put into an infinite loop with a maliciously crafted zip archive. This defect applies when reading only metadata or extracting the contents of the zip archive. Programs that are not handling user-controlled zip archives are not affected.

CVSS3: 7.5
0%
Низкий
около 1 года назад
oracle-oval логотип
ELSA-2024-9371

ELSA-2024-9371: python3.9 security update (MODERATE)

12 месяцев назад
fstec логотип
BDU:2024-06863

Уязвимость модуля zipfile интерпретатора языка программирования Python, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.3
0%
Низкий
около 1 года назад
suse-cvrf логотип
SUSE-SU-2024:3294-1

Security update for python3

0%
Низкий
около 1 года назад
suse-cvrf логотип
SUSE-SU-2024:3200-1

Security update for python311

0%
Низкий
около 1 года назад
suse-cvrf логотип
SUSE-SU-2024:2974-1

Security update for python310

0%
Низкий
около 1 года назад
redos логотип
ROS-20240905-02

Уязвимость python3

CVSS3: 5.5
0%
Низкий
около 1 года назад
rocky логотип
RLSA-2024:6146

Moderate: python3.12 security update

0%
Низкий
около 1 года назад
github логотип
GHSA-87qc-q3w7-7m8w

There is a MEDIUM severity vulnerability affecting CPython. The email module didn’t properly quote newlines for email headers when serializing an email message allowing for header injection when an email is serialized.

CVSS3: 5.5
0%
Низкий
больше 1 года назад
oracle-oval логотип
ELSA-2024-6179

ELSA-2024-6179: python3.11 security update (MODERATE)

около 1 года назад
oracle-oval логотип
ELSA-2024-6163

ELSA-2024-6163: python3.9 security update (MODERATE)

около 1 года назад
oracle-oval логотип
ELSA-2024-6146

ELSA-2024-6146: python3.12 security update (MODERATE)

около 1 года назад
fstec логотип
BDU:2025-12325

Уязвимость модуля email интерпретатора языка программирования Python, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

CVSS3: 5.5
0%
Низкий
больше 1 года назад
rocky логотип
RLSA-2024:9192

Moderate: python3.11 security update

8 месяцев назад
oracle-oval логотип
ELSA-2024-9192

ELSA-2024-9192: python3.11 security update (MODERATE)

12 месяцев назад
suse-cvrf логотип
SUSE-SU-2024:3302-1

Security update for python3

около 1 года назад
suse-cvrf логотип
SUSE-SU-2024:3293-1

Security update for python36

около 1 года назад
suse-cvrf логотип
SUSE-SU-2024:3076-1

Security update for python39

около 1 года назад
suse-cvrf логотип
SUSE-SU-2024:3427-1

Security update for python311

около 1 года назад
suse-cvrf логотип
SUSE-SU-2024:3418-1

Security update for python311

около 1 года назад

Уязвимостей на страницу