Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 998

Количество 998

fstec логотип

BDU:2026-09516

7 месяцев назад

Уязвимость модуля tarfile языка программирования Python, позволяющая нарушителю оказать воздействие на целостность защищаемой информации

CVSS3: 2.5
EPSS: Низкий
fstec логотип

BDU:2026-07726

3 месяца назад

Уязвимость функции extractall() менеджера зависимостей Poetry языка программирования Python, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 5.3
EPSS: Низкий
fstec логотип

BDU:2025-12374

больше 3 лет назад

Уязвимость функций urllib.parse.urlsplit() и urlparse() интерпретатора языка программирования Python, позволяющая нарушителю оказать воздействие на целостность данных

CVSS3: 3.7
EPSS: Низкий
fstec логотип

BDU:2025-12325

около 2 лет назад

Уязвимость модуля email интерпретатора языка программирования Python, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

CVSS3: 5.5
EPSS: Низкий
fstec логотип

BDU:2024-09261

около 3 лет назад

Уязвимость функции os.path.normpath() интерпретатора языка программирования Python, связанная с обходом списка разрешений при усечении пути посредством вставки нулевого байта, позволяющая нарушителю нарушить целостность защищаемой информации

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2024-06944

почти 6 лет назад

Уязвимость функции read_ints компонента plistlib.py интерпретатора языка программирования Python, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2022-05838

больше 5 лет назад

Уязвимость класса AbstractBasicAuthHandler компонента urllib.request интерпретатора языка программирования Python, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2022-03962

больше 4 лет назад

Уязвимость модуля mailcap интерпретатора языка программирования Python, позволяющая нарушителю выполнить произвольную команду

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2021-03713

больше 7 лет назад

Уязвимость модуля pickle.c языка программирования Python, связанная с целочисленным переполнением, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2020-03946

больше 7 лет назад

Уязвимость модуля для работы с ZIP-файлами zipfile пакета программ Python, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2021:2940-1

почти 5 лет назад

Security update for python39

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2021:2940-1

почти 5 лет назад

Security update for python39

EPSS: Низкий
github логотип

GHSA-cxqv-r2cc-r9c9

около 4 лет назад

Improper input validation of octal strings in Python stdlib ipaddress 3.10 and below allows unauthenticated remote attackers to perform indeterminate SSRF, RFI, and LFI attacks on many programs that rely on Python stdlib ipaddress. IP address octects are left stripped instead of evaluated as valid IP addresses.

CVSS3: 9.8
EPSS: Низкий
github логотип

GHSA-6w4m-2xhg-2658

больше 3 лет назад

Buffer overflow in sponge queue functions

CVSS3: 9.8
EPSS: Низкий
github логотип

GHSA-3f8j-8ww3-q7v6

около 4 лет назад

Expat allows context-dependent attackers to cause a denial of service (crash) or possibly execute arbitrary code via a malformed input document, which triggers a buffer overflow.

CVSS3: 9.8
EPSS: Средний
ubuntu логотип

CVE-2022-37454

почти 4 года назад

The Keccak XKCP SHA-3 reference implementation before fdc6fef has an integer overflow and resultant buffer overflow that allows attackers to execute arbitrary code or eliminate expected cryptographic properties. This occurs in the sponge function interface.

CVSS3: 9.8
EPSS: Низкий
redhat логотип

CVE-2022-37454

почти 4 года назад

The Keccak XKCP SHA-3 reference implementation before fdc6fef has an integer overflow and resultant buffer overflow that allows attackers to execute arbitrary code or eliminate expected cryptographic properties. This occurs in the sponge function interface.

CVSS3: 8.1
EPSS: Низкий
nvd логотип

CVE-2022-37454

почти 4 года назад

The Keccak XKCP SHA-3 reference implementation before fdc6fef has an integer overflow and resultant buffer overflow that allows attackers to execute arbitrary code or eliminate expected cryptographic properties. This occurs in the sponge function interface.

CVSS3: 9.8
EPSS: Низкий
debian логотип

CVE-2022-37454

почти 4 года назад

The Keccak XKCP SHA-3 reference implementation before fdc6fef has an i ...

CVSS3: 9.8
EPSS: Низкий
ubuntu логотип

CVE-2021-29921

около 5 лет назад

In Python before 3,9,5, the ipaddress library mishandles leading zero characters in the octets of an IP address string. This (in some situations) allows attackers to bypass access control that is based on IP addresses.

CVSS3: 9.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
fstec логотип
BDU:2026-09516

Уязвимость модуля tarfile языка программирования Python, позволяющая нарушителю оказать воздействие на целостность защищаемой информации

CVSS3: 2.5
0%
Низкий
7 месяцев назад
fstec логотип
BDU:2026-07726

Уязвимость функции extractall() менеджера зависимостей Poetry языка программирования Python, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 5.3
0%
Низкий
3 месяца назад
fstec логотип
BDU:2025-12374

Уязвимость функций urllib.parse.urlsplit() и urlparse() интерпретатора языка программирования Python, позволяющая нарушителю оказать воздействие на целостность данных

CVSS3: 3.7
1%
Низкий
больше 3 лет назад
fstec логотип
BDU:2025-12325

Уязвимость модуля email интерпретатора языка программирования Python, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

CVSS3: 5.5
1%
Низкий
около 2 лет назад
fstec логотип
BDU:2024-09261

Уязвимость функции os.path.normpath() интерпретатора языка программирования Python, связанная с обходом списка разрешений при усечении пути посредством вставки нулевого байта, позволяющая нарушителю нарушить целостность защищаемой информации

CVSS3: 7.5
2%
Низкий
около 3 лет назад
fstec логотип
BDU:2024-06944

Уязвимость функции read_ints компонента plistlib.py интерпретатора языка программирования Python, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6.5
1%
Низкий
почти 6 лет назад
fstec логотип
BDU:2022-05838

Уязвимость класса AbstractBasicAuthHandler компонента urllib.request интерпретатора языка программирования Python, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6.5
5%
Низкий
больше 5 лет назад
fstec логотип
BDU:2022-03962

Уязвимость модуля mailcap интерпретатора языка программирования Python, позволяющая нарушителю выполнить произвольную команду

CVSS3: 9.8
7%
Низкий
больше 4 лет назад
fstec логотип
BDU:2021-03713

Уязвимость модуля pickle.c языка программирования Python, связанная с целочисленным переполнением, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
6%
Низкий
больше 7 лет назад
fstec логотип
BDU:2020-03946

Уязвимость модуля для работы с ZIP-файлами zipfile пакета программ Python, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
6%
Низкий
больше 7 лет назад
suse-cvrf логотип
openSUSE-SU-2021:2940-1

Security update for python39

7%
Низкий
почти 5 лет назад
suse-cvrf логотип
SUSE-SU-2021:2940-1

Security update for python39

7%
Низкий
почти 5 лет назад
github логотип
GHSA-cxqv-r2cc-r9c9

Improper input validation of octal strings in Python stdlib ipaddress 3.10 and below allows unauthenticated remote attackers to perform indeterminate SSRF, RFI, and LFI attacks on many programs that rely on Python stdlib ipaddress. IP address octects are left stripped instead of evaluated as valid IP addresses.

CVSS3: 9.8
7%
Низкий
около 4 лет назад
github логотип
GHSA-6w4m-2xhg-2658

Buffer overflow in sponge queue functions

CVSS3: 9.8
5%
Низкий
больше 3 лет назад
github логотип
GHSA-3f8j-8ww3-q7v6

Expat allows context-dependent attackers to cause a denial of service (crash) or possibly execute arbitrary code via a malformed input document, which triggers a buffer overflow.

CVSS3: 9.8
14%
Средний
около 4 лет назад
ubuntu логотип
CVE-2022-37454

The Keccak XKCP SHA-3 reference implementation before fdc6fef has an integer overflow and resultant buffer overflow that allows attackers to execute arbitrary code or eliminate expected cryptographic properties. This occurs in the sponge function interface.

CVSS3: 9.8
5%
Низкий
почти 4 года назад
redhat логотип
CVE-2022-37454

The Keccak XKCP SHA-3 reference implementation before fdc6fef has an integer overflow and resultant buffer overflow that allows attackers to execute arbitrary code or eliminate expected cryptographic properties. This occurs in the sponge function interface.

CVSS3: 8.1
5%
Низкий
почти 4 года назад
nvd логотип
CVE-2022-37454

The Keccak XKCP SHA-3 reference implementation before fdc6fef has an integer overflow and resultant buffer overflow that allows attackers to execute arbitrary code or eliminate expected cryptographic properties. This occurs in the sponge function interface.

CVSS3: 9.8
5%
Низкий
почти 4 года назад
debian логотип
CVE-2022-37454

The Keccak XKCP SHA-3 reference implementation before fdc6fef has an i ...

CVSS3: 9.8
5%
Низкий
почти 4 года назад
ubuntu логотип
CVE-2021-29921

In Python before 3,9,5, the ipaddress library mishandles leading zero characters in the octets of an IP address string. This (in some situations) allows attackers to bypass access control that is based on IP addresses.

CVSS3: 9.8
7%
Низкий
около 5 лет назад

Уязвимостей на страницу