Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 99

Количество 99

github логотип

GHSA-49g5-f6qw-8mm7

11 месяцев назад

The 'zipfile' module would not check the validity of the ZIP64 End of Central Directory (EOCD) Locator record offset value would not be used to locate the ZIP64 EOCD record, instead the ZIP64 EOCD record would be assumed to be the previous record in the ZIP archive. This could be abused to create ZIP archives that are handled differently by the 'zipfile' module compared to other ZIP implementations. Remediation maintains this behavior, but checks that the offset specified in the ZIP64 EOCD Locator record matches the expected value.

CVSS3: 4.3
EPSS: Низкий
oracle-oval логотип

ELSA-2025-23940

9 месяцев назад

ELSA-2025-23940: python3.12 security update (MODERATE)

EPSS: Низкий
oracle-oval логотип

ELSA-2025-23323

9 месяцев назад

ELSA-2025-23323: python3.12 security update (MODERATE)

EPSS: Низкий
fstec логотип

BDU:2026-00313

около 1 года назад

Уязвимость модуля zipfile интерпретатора языка программирования Python (CPython), позволяющая нарушителю оказать воздействие на целостность защищаемой информации

CVSS3: 4.3
EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2025:02778-1

около 1 года назад

Security update for python3

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2026:0337-1

8 месяцев назад

Security update for python

EPSS: Низкий
github логотип

GHSA-vc2m-m665-8xm2

11 месяцев назад

If the value passed to os.path.expandvars() is user-controlled a performance degradation is possible when expanding environment variables.

EPSS: Низкий
fstec логотип

BDU:2026-05129

около 1 года назад

Уязвимость функции os.path.expandvars() интерпретатора языка программирования Python, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.5
EPSS: Низкий
redos логотип

ROS-20251223-7310

9 месяцев назад

Уязвимость python3.13

CVSS3: 4.3
EPSS: Низкий
redos логотип

ROS-20251223-7309

9 месяцев назад

Уязвимость python3.11

CVSS3: 4.3
EPSS: Низкий
redos логотип

ROS-20251223-7308

9 месяцев назад

Уязвимость python3.10

CVSS3: 4.3
EPSS: Низкий
redos логотип

ROS-20251223-7307

9 месяцев назад

Уязвимость python3

CVSS3: 4.3
EPSS: Низкий
rocky логотип

RLSA-2026:0123

8 месяцев назад

Moderate: python3.12 security update

EPSS: Низкий
oracle-oval логотип

ELSA-2026-0123

8 месяцев назад

ELSA-2026-0123: python3.12 security update (MODERATE)

EPSS: Низкий
redos логотип

ROS-20260505-80-0035

4 месяца назад

Уязвимость python3.14

CVSS3: 5.5
EPSS: Низкий
redos логотип

ROS-20260505-80-0034

4 месяца назад

Уязвимость python3.13

CVSS3: 5.5
EPSS: Низкий
redos логотип

ROS-20260505-80-0033

4 месяца назад

Уязвимость python3.12

CVSS3: 5.5
EPSS: Низкий
redos логотип

ROS-20260505-80-0032

4 месяца назад

Уязвимость python3.11

CVSS3: 5.5
EPSS: Низкий
redos логотип

ROS-20260505-80-0031

4 месяца назад

Уязвимость python3.10

CVSS3: 5.5
EPSS: Низкий
redos логотип

ROS-20260505-80-0030

4 месяца назад

Уязвимость python3.9

CVSS3: 5.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
github логотип
GHSA-49g5-f6qw-8mm7

The 'zipfile' module would not check the validity of the ZIP64 End of Central Directory (EOCD) Locator record offset value would not be used to locate the ZIP64 EOCD record, instead the ZIP64 EOCD record would be assumed to be the previous record in the ZIP archive. This could be abused to create ZIP archives that are handled differently by the 'zipfile' module compared to other ZIP implementations. Remediation maintains this behavior, but checks that the offset specified in the ZIP64 EOCD Locator record matches the expected value.

CVSS3: 4.3
0%
Низкий
11 месяцев назад
oracle-oval логотип
ELSA-2025-23940

ELSA-2025-23940: python3.12 security update (MODERATE)

0%
Низкий
9 месяцев назад
oracle-oval логотип
ELSA-2025-23323

ELSA-2025-23323: python3.12 security update (MODERATE)

0%
Низкий
9 месяцев назад
fstec логотип
BDU:2026-00313

Уязвимость модуля zipfile интерпретатора языка программирования Python (CPython), позволяющая нарушителю оказать воздействие на целостность защищаемой информации

CVSS3: 4.3
0%
Низкий
около 1 года назад
suse-cvrf логотип
SUSE-SU-2025:02778-1

Security update for python3

около 1 года назад
suse-cvrf логотип
SUSE-SU-2026:0337-1

Security update for python

0%
Низкий
8 месяцев назад
github логотип
GHSA-vc2m-m665-8xm2

If the value passed to os.path.expandvars() is user-controlled a performance degradation is possible when expanding environment variables.

0%
Низкий
11 месяцев назад
fstec логотип
BDU:2026-05129

Уязвимость функции os.path.expandvars() интерпретатора языка программирования Python, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.5
0%
Низкий
около 1 года назад
redos логотип
ROS-20251223-7310

Уязвимость python3.13

CVSS3: 4.3
0%
Низкий
9 месяцев назад
redos логотип
ROS-20251223-7309

Уязвимость python3.11

CVSS3: 4.3
0%
Низкий
9 месяцев назад
redos логотип
ROS-20251223-7308

Уязвимость python3.10

CVSS3: 4.3
0%
Низкий
9 месяцев назад
redos логотип
ROS-20251223-7307

Уязвимость python3

CVSS3: 4.3
0%
Низкий
9 месяцев назад
rocky логотип
RLSA-2026:0123

Moderate: python3.12 security update

8 месяцев назад
oracle-oval логотип
ELSA-2026-0123

ELSA-2026-0123: python3.12 security update (MODERATE)

8 месяцев назад
redos логотип
ROS-20260505-80-0035

Уязвимость python3.14

CVSS3: 5.5
0%
Низкий
4 месяца назад
redos логотип
ROS-20260505-80-0034

Уязвимость python3.13

CVSS3: 5.5
0%
Низкий
4 месяца назад
redos логотип
ROS-20260505-80-0033

Уязвимость python3.12

CVSS3: 5.5
0%
Низкий
4 месяца назад
redos логотип
ROS-20260505-80-0032

Уязвимость python3.11

CVSS3: 5.5
0%
Низкий
4 месяца назад
redos логотип
ROS-20260505-80-0031

Уязвимость python3.10

CVSS3: 5.5
0%
Низкий
4 месяца назад
redos логотип
ROS-20260505-80-0030

Уязвимость python3.9

CVSS3: 5.5
0%
Низкий
4 месяца назад

Уязвимостей на страницу