Логотип exploitDog
product: "python"
Консоль
Логотип exploitDog

exploitDog

product: "python"

Количество 879

Количество 879

suse-cvrf логотип

openSUSE-SU-2020:1859-1

почти 5 лет назад

Security update for python

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2024:0595-1

больше 1 года назад

Security update for python310

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2024:0581-1

больше 1 года назад

Security update for python3

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2024:0438-1

больше 1 года назад

Security update for python3

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2024:0437-1

больше 1 года назад

Security update for python

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2024:0436-1

больше 1 года назад

Security update for python36

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2024:0329-2

больше 1 года назад

Security update for python

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2024:0329-1

больше 1 года назад

Security update for python

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2021:0341-1

больше 4 лет назад

Security update for python-urllib3

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2021:0299-1

больше 4 лет назад

Security update for python-urllib3

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2020:3262-1

больше 4 лет назад

Security update for python3

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2020:3121-1

почти 5 лет назад

Security update for python

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2020:3115-1

почти 5 лет назад

Security update for python

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2020:14550-1

больше 4 лет назад

Security update for python

EPSS: Низкий
rocky логотип

RLSA-2024:3062

3 месяца назад

Moderate: python3.11 security update

EPSS: Низкий
rocky логотип

RLSA-2024:0256

больше 1 года назад

Moderate: python3 security update

EPSS: Низкий
github логотип

GHSA-w7gf-rpqw-gx4f

около 3 лет назад

http.client in Python 3.x before 3.5.10, 3.6.x before 3.6.12, 3.7.x before 3.7.9, and 3.8.x before 3.8.5 allows CRLF injection if the attacker controls the HTTP request method, as demonstrated by inserting CR and LF control characters in the first argument of HTTPConnection.request.

CVSS3: 7.2
EPSS: Низкий
github логотип

GHSA-q8w9-7fww-v592

около 3 лет назад

The XML parser (xmlparse.c) in expat before 2.1.0 computes hash values without restricting the ability to trigger hash collisions predictably, which allows context-dependent attackers to cause a denial of service (CPU consumption) via an XML file with many identifiers with the same value.

EPSS: Низкий
github логотип

GHSA-cgfh-jp5w-8cmx

почти 2 года назад

An issue was discovered in compare_digest in Lib/hmac.py in Python through 3.9.1. Constant-time-defeating optimisations were possible in the accumulator variable in hmac.compare_digest.

CVSS3: 8.1
EPSS: Низкий
github логотип

GHSA-855w-qg6f-ffh7

около 3 лет назад

The overflow protection in Expat is removed by compilers with certain optimization settings, which allows remote attackers to cause a denial of service (crash) or possibly execute arbitrary code via crafted XML data. NOTE: this vulnerability exists because of an incomplete fix for CVE-2015-1283 and CVE-2015-2716.

CVSS3: 8.1
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
suse-cvrf логотип
openSUSE-SU-2020:1859-1

Security update for python

1%
Низкий
почти 5 лет назад
suse-cvrf логотип
SUSE-SU-2024:0595-1

Security update for python310

0%
Низкий
больше 1 года назад
suse-cvrf логотип
SUSE-SU-2024:0581-1

Security update for python3

0%
Низкий
больше 1 года назад
suse-cvrf логотип
SUSE-SU-2024:0438-1

Security update for python3

0%
Низкий
больше 1 года назад
suse-cvrf логотип
SUSE-SU-2024:0437-1

Security update for python

0%
Низкий
больше 1 года назад
suse-cvrf логотип
SUSE-SU-2024:0436-1

Security update for python36

0%
Низкий
больше 1 года назад
suse-cvrf логотип
SUSE-SU-2024:0329-2

Security update for python

0%
Низкий
больше 1 года назад
suse-cvrf логотип
SUSE-SU-2024:0329-1

Security update for python

0%
Низкий
больше 1 года назад
suse-cvrf логотип
SUSE-SU-2021:0341-1

Security update for python-urllib3

1%
Низкий
больше 4 лет назад
suse-cvrf логотип
SUSE-SU-2021:0299-1

Security update for python-urllib3

1%
Низкий
больше 4 лет назад
suse-cvrf логотип
SUSE-SU-2020:3262-1

Security update for python3

1%
Низкий
больше 4 лет назад
suse-cvrf логотип
SUSE-SU-2020:3121-1

Security update for python

1%
Низкий
почти 5 лет назад
suse-cvrf логотип
SUSE-SU-2020:3115-1

Security update for python

1%
Низкий
почти 5 лет назад
suse-cvrf логотип
SUSE-SU-2020:14550-1

Security update for python

1%
Низкий
больше 4 лет назад
rocky логотип
RLSA-2024:3062

Moderate: python3.11 security update

0%
Низкий
3 месяца назад
rocky логотип
RLSA-2024:0256

Moderate: python3 security update

0%
Низкий
больше 1 года назад
github логотип
GHSA-w7gf-rpqw-gx4f

http.client in Python 3.x before 3.5.10, 3.6.x before 3.6.12, 3.7.x before 3.7.9, and 3.8.x before 3.8.5 allows CRLF injection if the attacker controls the HTTP request method, as demonstrated by inserting CR and LF control characters in the first argument of HTTPConnection.request.

CVSS3: 7.2
1%
Низкий
около 3 лет назад
github логотип
GHSA-q8w9-7fww-v592

The XML parser (xmlparse.c) in expat before 2.1.0 computes hash values without restricting the ability to trigger hash collisions predictably, which allows context-dependent attackers to cause a denial of service (CPU consumption) via an XML file with many identifiers with the same value.

0%
Низкий
около 3 лет назад
github логотип
GHSA-cgfh-jp5w-8cmx

An issue was discovered in compare_digest in Lib/hmac.py in Python through 3.9.1. Constant-time-defeating optimisations were possible in the accumulator variable in hmac.compare_digest.

CVSS3: 8.1
0%
Низкий
почти 2 года назад
github логотип
GHSA-855w-qg6f-ffh7

The overflow protection in Expat is removed by compilers with certain optimization settings, which allows remote attackers to cause a denial of service (crash) or possibly execute arbitrary code via crafted XML data. NOTE: this vulnerability exists because of an incomplete fix for CVE-2015-1283 and CVE-2015-2716.

CVSS3: 8.1
2%
Низкий
около 3 лет назад

Уязвимостей на страницу