Логотип exploitDog
bind:"BDU:2023-07027" OR bind:"CVE-2019-19450"
Консоль
Логотип exploitDog

exploitDog

bind:"BDU:2023-07027" OR bind:"CVE-2019-19450"

Количество 11

Количество 11

fstec логотип

BDU:2023-07027

почти 2 года назад

Уязвимость функции start_unichar (paraparser.py) библиотеки ReportLab, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
EPSS: Низкий
redos логотип

ROS-20240524-02

больше 1 года назад

Множественные уязвимости python3-reportlab

CVSS3: 9.8
EPSS: Низкий
ubuntu логотип

CVE-2019-19450

почти 2 года назад

paraparser in ReportLab before 3.5.31 allows remote code execution because start_unichar in paraparser.py evaluates untrusted user input in a unichar element in a crafted XML document with '<unichar code="' followed by arbitrary Python code, a similar issue to CVE-2019-17626.

CVSS3: 9.8
EPSS: Низкий
redhat логотип

CVE-2019-19450

почти 2 года назад

paraparser in ReportLab before 3.5.31 allows remote code execution because start_unichar in paraparser.py evaluates untrusted user input in a unichar element in a crafted XML document with '<unichar code="' followed by arbitrary Python code, a similar issue to CVE-2019-17626.

CVSS3: 9.8
EPSS: Низкий
nvd логотип

CVE-2019-19450

почти 2 года назад

paraparser in ReportLab before 3.5.31 allows remote code execution because start_unichar in paraparser.py evaluates untrusted user input in a unichar element in a crafted XML document with '<unichar code="' followed by arbitrary Python code, a similar issue to CVE-2019-17626.

CVSS3: 9.8
EPSS: Низкий
debian логотип

CVE-2019-19450

почти 2 года назад

paraparser in ReportLab before 3.5.31 allows remote code execution bec ...

CVSS3: 9.8
EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2023:4048-1

почти 2 года назад

Security update for python-reportlab

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2023:3972-1

почти 2 года назад

Security update for python-reportlab

EPSS: Низкий
github логотип

GHSA-pj98-2xf6-cff5

почти 2 года назад

ReportLab vulnerable to remote code execution via paraparser

CVSS3: 9.8
EPSS: Низкий
oracle-oval логотип

ELSA-2023-5790

почти 2 года назад

ELSA-2023-5790: python-reportlab security update (IMPORTANT)

EPSS: Низкий
oracle-oval логотип

ELSA-2023-5616

почти 2 года назад

ELSA-2023-5616: python-reportlab security update (IMPORTANT)

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
fstec логотип
BDU:2023-07027

Уязвимость функции start_unichar (paraparser.py) библиотеки ReportLab, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
7%
Низкий
почти 2 года назад
redos логотип
ROS-20240524-02

Множественные уязвимости python3-reportlab

CVSS3: 9.8
больше 1 года назад
ubuntu логотип
CVE-2019-19450

paraparser in ReportLab before 3.5.31 allows remote code execution because start_unichar in paraparser.py evaluates untrusted user input in a unichar element in a crafted XML document with '<unichar code="' followed by arbitrary Python code, a similar issue to CVE-2019-17626.

CVSS3: 9.8
7%
Низкий
почти 2 года назад
redhat логотип
CVE-2019-19450

paraparser in ReportLab before 3.5.31 allows remote code execution because start_unichar in paraparser.py evaluates untrusted user input in a unichar element in a crafted XML document with '<unichar code="' followed by arbitrary Python code, a similar issue to CVE-2019-17626.

CVSS3: 9.8
7%
Низкий
почти 2 года назад
nvd логотип
CVE-2019-19450

paraparser in ReportLab before 3.5.31 allows remote code execution because start_unichar in paraparser.py evaluates untrusted user input in a unichar element in a crafted XML document with '<unichar code="' followed by arbitrary Python code, a similar issue to CVE-2019-17626.

CVSS3: 9.8
7%
Низкий
почти 2 года назад
debian логотип
CVE-2019-19450

paraparser in ReportLab before 3.5.31 allows remote code execution bec ...

CVSS3: 9.8
7%
Низкий
почти 2 года назад
suse-cvrf логотип
SUSE-SU-2023:4048-1

Security update for python-reportlab

7%
Низкий
почти 2 года назад
suse-cvrf логотип
SUSE-SU-2023:3972-1

Security update for python-reportlab

7%
Низкий
почти 2 года назад
github логотип
GHSA-pj98-2xf6-cff5

ReportLab vulnerable to remote code execution via paraparser

CVSS3: 9.8
7%
Низкий
почти 2 года назад
oracle-oval логотип
ELSA-2023-5790

ELSA-2023-5790: python-reportlab security update (IMPORTANT)

почти 2 года назад
oracle-oval логотип
ELSA-2023-5616

ELSA-2023-5616: python-reportlab security update (IMPORTANT)

почти 2 года назад

Уязвимостей на страницу