Логотип exploitDog
product: "python"
Консоль
Логотип exploitDog

exploitDog

product: "python"

Количество 870

Количество 870

github логотип

GHSA-6w4m-2xhg-2658

около 2 лет назад

Buffer overflow in sponge queue functions

CVSS3: 9.8
EPSS: Низкий
github логотип

GHSA-3f8j-8ww3-q7v6

около 3 лет назад

Expat allows context-dependent attackers to cause a denial of service (crash) or possibly execute arbitrary code via a malformed input document, which triggers a buffer overflow.

CVSS3: 9.8
EPSS: Низкий
ubuntu логотип

CVE-2022-37454

больше 2 лет назад

The Keccak XKCP SHA-3 reference implementation before fdc6fef has an integer overflow and resultant buffer overflow that allows attackers to execute arbitrary code or eliminate expected cryptographic properties. This occurs in the sponge function interface.

CVSS3: 9.8
EPSS: Низкий
redhat логотип

CVE-2022-37454

больше 2 лет назад

The Keccak XKCP SHA-3 reference implementation before fdc6fef has an integer overflow and resultant buffer overflow that allows attackers to execute arbitrary code or eliminate expected cryptographic properties. This occurs in the sponge function interface.

CVSS3: 8.1
EPSS: Низкий
nvd логотип

CVE-2022-37454

больше 2 лет назад

The Keccak XKCP SHA-3 reference implementation before fdc6fef has an integer overflow and resultant buffer overflow that allows attackers to execute arbitrary code or eliminate expected cryptographic properties. This occurs in the sponge function interface.

CVSS3: 9.8
EPSS: Низкий
debian логотип

CVE-2022-37454

больше 2 лет назад

The Keccak XKCP SHA-3 reference implementation before fdc6fef has an i ...

CVSS3: 9.8
EPSS: Низкий
ubuntu логотип

CVE-2021-29921

около 4 лет назад

In Python before 3,9,5, the ipaddress library mishandles leading zero characters in the octets of an IP address string. This (in some situations) allows attackers to bypass access control that is based on IP addresses.

CVSS3: 9.8
EPSS: Низкий
redhat логотип

CVE-2021-29921

около 4 лет назад

In Python before 3,9,5, the ipaddress library mishandles leading zero characters in the octets of an IP address string. This (in some situations) allows attackers to bypass access control that is based on IP addresses.

CVSS3: 9.1
EPSS: Низкий
nvd логотип

CVE-2021-29921

около 4 лет назад

In Python before 3,9,5, the ipaddress library mishandles leading zero characters in the octets of an IP address string. This (in some situations) allows attackers to bypass access control that is based on IP addresses.

CVSS3: 9.8
EPSS: Низкий
debian логотип

CVE-2021-29921

около 4 лет назад

In Python before 3,9,5, the ipaddress library mishandles leading zero ...

CVSS3: 9.8
EPSS: Низкий
ubuntu логотип

CVE-2016-0718

около 9 лет назад

Expat allows context-dependent attackers to cause a denial of service (crash) or possibly execute arbitrary code via a malformed input document, which triggers a buffer overflow.

CVSS3: 9.8
EPSS: Низкий
redhat логотип

CVE-2016-0718

около 9 лет назад

Expat allows context-dependent attackers to cause a denial of service (crash) or possibly execute arbitrary code via a malformed input document, which triggers a buffer overflow.

CVSS2: 6.8
EPSS: Низкий
nvd логотип

CVE-2016-0718

около 9 лет назад

Expat allows context-dependent attackers to cause a denial of service (crash) or possibly execute arbitrary code via a malformed input document, which triggers a buffer overflow.

CVSS3: 9.8
EPSS: Низкий
debian логотип

CVE-2016-0718

около 9 лет назад

Expat allows context-dependent attackers to cause a denial of service ...

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2024-06945

больше 5 лет назад

Уязвимость интерпретатора языка программирования Python, связанная с использованием памяти после её освобождения, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2024-06863

10 месяцев назад

Уязвимость модуля zipfile интерпретатора языка программирования Python, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.3
EPSS: Низкий
fstec логотип

BDU:2023-04980

около 2 лет назад

Уязвимость модуля электронной почты интерпретатора языка программирования Python, позволяющая нарушителю обойти механизм защиты

CVSS3: 5.3
EPSS: Низкий
fstec логотип

BDU:2021-03715

больше 5 лет назад

Уязвимость модуля urllib2 языка программирования Python, связанная с недостаточной нейтрализацией специальных элементов в запросе, позволяющая нарушителю оказать воздействие на целостность данных

CVSS3: 6.1
EPSS: Низкий
fstec логотип

BDU:2021-03708

около 4 лет назад

Уязвимость модуля pandoc языка программирования Python, связанная с раскрытием информации, позволяющая нарушителю получить доступ к конфиденциальным данным

CVSS3: 5.7
EPSS: Низкий
fstec логотип

BDU:2021-03607

больше 6 лет назад

Уязвимость модуля urllib2 интерпретатора языка программирования Python, связанная с непринятием мер по нейтрализации последовательностей crlf, позволяющая нарушителю оказать воздействие на целостность данных

CVSS3: 6.1
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
github логотип
GHSA-6w4m-2xhg-2658

Buffer overflow in sponge queue functions

CVSS3: 9.8
1%
Низкий
около 2 лет назад
github логотип
GHSA-3f8j-8ww3-q7v6

Expat allows context-dependent attackers to cause a denial of service (crash) or possibly execute arbitrary code via a malformed input document, which triggers a buffer overflow.

CVSS3: 9.8
2%
Низкий
около 3 лет назад
ubuntu логотип
CVE-2022-37454

The Keccak XKCP SHA-3 reference implementation before fdc6fef has an integer overflow and resultant buffer overflow that allows attackers to execute arbitrary code or eliminate expected cryptographic properties. This occurs in the sponge function interface.

CVSS3: 9.8
1%
Низкий
больше 2 лет назад
redhat логотип
CVE-2022-37454

The Keccak XKCP SHA-3 reference implementation before fdc6fef has an integer overflow and resultant buffer overflow that allows attackers to execute arbitrary code or eliminate expected cryptographic properties. This occurs in the sponge function interface.

CVSS3: 8.1
1%
Низкий
больше 2 лет назад
nvd логотип
CVE-2022-37454

The Keccak XKCP SHA-3 reference implementation before fdc6fef has an integer overflow and resultant buffer overflow that allows attackers to execute arbitrary code or eliminate expected cryptographic properties. This occurs in the sponge function interface.

CVSS3: 9.8
1%
Низкий
больше 2 лет назад
debian логотип
CVE-2022-37454

The Keccak XKCP SHA-3 reference implementation before fdc6fef has an i ...

CVSS3: 9.8
1%
Низкий
больше 2 лет назад
ubuntu логотип
CVE-2021-29921

In Python before 3,9,5, the ipaddress library mishandles leading zero characters in the octets of an IP address string. This (in some situations) allows attackers to bypass access control that is based on IP addresses.

CVSS3: 9.8
2%
Низкий
около 4 лет назад
redhat логотип
CVE-2021-29921

In Python before 3,9,5, the ipaddress library mishandles leading zero characters in the octets of an IP address string. This (in some situations) allows attackers to bypass access control that is based on IP addresses.

CVSS3: 9.1
2%
Низкий
около 4 лет назад
nvd логотип
CVE-2021-29921

In Python before 3,9,5, the ipaddress library mishandles leading zero characters in the octets of an IP address string. This (in some situations) allows attackers to bypass access control that is based on IP addresses.

CVSS3: 9.8
2%
Низкий
около 4 лет назад
debian логотип
CVE-2021-29921

In Python before 3,9,5, the ipaddress library mishandles leading zero ...

CVSS3: 9.8
2%
Низкий
около 4 лет назад
ubuntu логотип
CVE-2016-0718

Expat allows context-dependent attackers to cause a denial of service (crash) or possibly execute arbitrary code via a malformed input document, which triggers a buffer overflow.

CVSS3: 9.8
2%
Низкий
около 9 лет назад
redhat логотип
CVE-2016-0718

Expat allows context-dependent attackers to cause a denial of service (crash) or possibly execute arbitrary code via a malformed input document, which triggers a buffer overflow.

CVSS2: 6.8
2%
Низкий
около 9 лет назад
nvd логотип
CVE-2016-0718

Expat allows context-dependent attackers to cause a denial of service (crash) or possibly execute arbitrary code via a malformed input document, which triggers a buffer overflow.

CVSS3: 9.8
2%
Низкий
около 9 лет назад
debian логотип
CVE-2016-0718

Expat allows context-dependent attackers to cause a denial of service ...

CVSS3: 9.8
2%
Низкий
около 9 лет назад
fstec логотип
BDU:2024-06945

Уязвимость интерпретатора языка программирования Python, связанная с использованием памяти после её освобождения, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
0%
Низкий
больше 5 лет назад
fstec логотип
BDU:2024-06863

Уязвимость модуля zipfile интерпретатора языка программирования Python, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.3
0%
Низкий
10 месяцев назад
fstec логотип
BDU:2023-04980

Уязвимость модуля электронной почты интерпретатора языка программирования Python, позволяющая нарушителю обойти механизм защиты

CVSS3: 5.3
0%
Низкий
около 2 лет назад
fstec логотип
BDU:2021-03715

Уязвимость модуля urllib2 языка программирования Python, связанная с недостаточной нейтрализацией специальных элементов в запросе, позволяющая нарушителю оказать воздействие на целостность данных

CVSS3: 6.1
1%
Низкий
больше 5 лет назад
fstec логотип
BDU:2021-03708

Уязвимость модуля pandoc языка программирования Python, связанная с раскрытием информации, позволяющая нарушителю получить доступ к конфиденциальным данным

CVSS3: 5.7
0%
Низкий
около 4 лет назад
fstec логотип
BDU:2021-03607

Уязвимость модуля urllib2 интерпретатора языка программирования Python, связанная с непринятием мер по нейтрализации последовательностей crlf, позволяющая нарушителю оказать воздействие на целостность данных

CVSS3: 6.1
6%
Низкий
больше 6 лет назад

Уязвимостей на страницу