Количество 915
Количество 915
CVE-2006-1542
Stack-based buffer overflow in Python 2.4.2 and earlier, running on Linux 2.6.12.5 under gcc 4.0.3 with libc 2.3.5, allows local users to cause a "stack overflow," and possibly gain privileges, by running a script from a current working directory that has a long name, related to the realpath function. NOTE: this might not be a vulnerability. However, the fact that it appears in a programming language interpreter could mean that some applications are affected, although attack scenarios might be limited because the attacker might already need to cross privilege boundaries to cause an exploitable program to be placed in a directory with a long name; or, depending on the method that Python uses to determine the current working directory, setuid applications might be affected.
CVE-2005-0089
The SimpleXMLRPCServer library module in Python 2.2, 2.3 before 2.3.5, and 2.4, when used by XML-RPC servers that use the register_instance method to register an object without a _dispatch method, allows remote attackers to read or modify globals of the associated module, and possibly execute arbitrary code, via dotted attributes.
CVE-2005-0089
The SimpleXMLRPCServer library module in Python 2.2, 2.3 before 2.3.5, and 2.4, when used by XML-RPC servers that use the register_instance method to register an object without a _dispatch method, allows remote attackers to read or modify globals of the associated module, and possibly execute arbitrary code, via dotted attributes.
CVE-2005-0089
The SimpleXMLRPCServer library module in Python 2.2, 2.3 before 2.3.5, and 2.4, when used by XML-RPC servers that use the register_instance method to register an object without a _dispatch method, allows remote attackers to read or modify globals of the associated module, and possibly execute arbitrary code, via dotted attributes.
CVE-2005-0089
The SimpleXMLRPCServer library module in Python 2.2, 2.3 before 2.3.5, ...
CVE-2004-0150
Buffer overflow in the getaddrinfo function in Python 2.2 before 2.2.2, when IPv6 support is disabled, allows remote attackers to execute arbitrary code via an IPv6 address that is obtained using DNS.
CVE-2004-0150
Buffer overflow in the getaddrinfo function in Python 2.2 before 2.2.2 ...
CVE-2002-1119
os._execvpe from os.py in Python 2.2.1 and earlier creates temporary files with predictable names, which could allow local users to execute arbitrary code via a symlink attack.
CVE-2002-1119
os._execvpe from os.py in Python 2.2.1 and earlier creates temporary files with predictable names, which could allow local users to execute arbitrary code via a symlink attack.
CVE-2002-1119
os._execvpe from os.py in Python 2.2.1 and earlier creates temporary f ...
BDU:2025-13251
Уязвимость модуля tarfile языка программирования Python, позволяющая нарушителю оказать воздействие на целостность защищаемой информации
BDU:2024-08619
Уязвимость интерпретатора языка программирования Python, связанная с использованием ненадёжного пути поиска, позволяющая нарушителю повысить свои привилегии
BDU:2023-04977
Уязвимость функции email.utils.parseaddr интерпретатора языка программирования Python, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-03163
Уязвимость интерпретатора языка программирования Python, вызванная ошибкой использования памяти после её освобождения, позволяющая нарушителю выполнить команды операционной системы
BDU:2015-00666
Уязвимость программного обеспечения Python, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00665
Уязвимость программного обеспечения Python, позволяющая удаленному злоумышленнику нарушить конфиденциальность защищаемой информации
openSUSE-SU-2020:1002-1
Security update for python-ipaddress
openSUSE-SU-2020:0989-1
Security update for python-ipaddress
openSUSE-SU-2020:0940-1
Security update for python3
openSUSE-SU-2020:0931-1
Security update for python3
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
CVE-2006-1542 Stack-based buffer overflow in Python 2.4.2 and earlier, running on Linux 2.6.12.5 under gcc 4.0.3 with libc 2.3.5, allows local users to cause a "stack overflow," and possibly gain privileges, by running a script from a current working directory that has a long name, related to the realpath function. NOTE: this might not be a vulnerability. However, the fact that it appears in a programming language interpreter could mean that some applications are affected, although attack scenarios might be limited because the attacker might already need to cross privilege boundaries to cause an exploitable program to be placed in a directory with a long name; or, depending on the method that Python uses to determine the current working directory, setuid applications might be affected. | CVSS2: 3.7 | 0% Низкий | почти 20 лет назад | |
CVE-2005-0089 The SimpleXMLRPCServer library module in Python 2.2, 2.3 before 2.3.5, and 2.4, when used by XML-RPC servers that use the register_instance method to register an object without a _dispatch method, allows remote attackers to read or modify globals of the associated module, and possibly execute arbitrary code, via dotted attributes. | CVSS2: 7.5 | 9% Низкий | почти 21 год назад | |
CVE-2005-0089 The SimpleXMLRPCServer library module in Python 2.2, 2.3 before 2.3.5, and 2.4, when used by XML-RPC servers that use the register_instance method to register an object without a _dispatch method, allows remote attackers to read or modify globals of the associated module, and possibly execute arbitrary code, via dotted attributes. | 9% Низкий | около 21 года назад | ||
CVE-2005-0089 The SimpleXMLRPCServer library module in Python 2.2, 2.3 before 2.3.5, and 2.4, when used by XML-RPC servers that use the register_instance method to register an object without a _dispatch method, allows remote attackers to read or modify globals of the associated module, and possibly execute arbitrary code, via dotted attributes. | CVSS2: 7.5 | 9% Низкий | почти 21 год назад | |
CVE-2005-0089 The SimpleXMLRPCServer library module in Python 2.2, 2.3 before 2.3.5, ... | CVSS2: 7.5 | 9% Низкий | почти 21 год назад | |
CVE-2004-0150 Buffer overflow in the getaddrinfo function in Python 2.2 before 2.2.2, when IPv6 support is disabled, allows remote attackers to execute arbitrary code via an IPv6 address that is obtained using DNS. | CVSS2: 7.5 | 8% Низкий | почти 22 года назад | |
CVE-2004-0150 Buffer overflow in the getaddrinfo function in Python 2.2 before 2.2.2 ... | CVSS2: 7.5 | 8% Низкий | почти 22 года назад | |
CVE-2002-1119 os._execvpe from os.py in Python 2.2.1 and earlier creates temporary files with predictable names, which could allow local users to execute arbitrary code via a symlink attack. | 0% Низкий | больше 23 лет назад | ||
CVE-2002-1119 os._execvpe from os.py in Python 2.2.1 and earlier creates temporary files with predictable names, which could allow local users to execute arbitrary code via a symlink attack. | CVSS2: 4.6 | 0% Низкий | больше 23 лет назад | |
CVE-2002-1119 os._execvpe from os.py in Python 2.2.1 and earlier creates temporary f ... | CVSS2: 4.6 | 0% Низкий | больше 23 лет назад | |
BDU:2025-13251 Уязвимость модуля tarfile языка программирования Python, позволяющая нарушителю оказать воздействие на целостность защищаемой информации | CVSS3: 5.7 | 0% Низкий | 5 месяцев назад | |
BDU:2024-08619 Уязвимость интерпретатора языка программирования Python, связанная с использованием ненадёжного пути поиска, позволяющая нарушителю повысить свои привилегии | CVSS3: 7 | 2% Низкий | почти 2 года назад | |
BDU:2023-04977 Уязвимость функции email.utils.parseaddr интерпретатора языка программирования Python, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 7.5 | 0% Низкий | больше 2 лет назад | |
BDU:2022-03163 Уязвимость интерпретатора языка программирования Python, вызванная ошибкой использования памяти после её освобождения, позволяющая нарушителю выполнить команды операционной системы | CVSS3: 5.9 | больше 13 лет назад | ||
BDU:2015-00666 Уязвимость программного обеспечения Python, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации | CVSS2: 9.3 | 6% Низкий | больше 11 лет назад | |
BDU:2015-00665 Уязвимость программного обеспечения Python, позволяющая удаленному злоумышленнику нарушить конфиденциальность защищаемой информации | CVSS2: 5 | больше 11 лет назад | ||
openSUSE-SU-2020:1002-1 Security update for python-ipaddress | 1% Низкий | больше 5 лет назад | ||
openSUSE-SU-2020:0989-1 Security update for python-ipaddress | 1% Низкий | больше 5 лет назад | ||
openSUSE-SU-2020:0940-1 Security update for python3 | 1% Низкий | больше 5 лет назад | ||
openSUSE-SU-2020:0931-1 Security update for python3 | 1% Низкий | больше 5 лет назад |
Уязвимостей на страницу