Записи Python Software Foundation
9 опубликованных записей вендора python software foundation.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 77,8 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-1333 Inefficient Regular Expression Complexity1
- CWE-362 Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition')1
- CWE-400 Uncontrolled Resource Consumption1
- CWE-59 Improper Link Resolution Before File Access ('Link Following')1
- CWE-835 Loop with Unreachable Exit Condition ('Infinite Loop')1
- CWE-918 Server-Side Request Forgery (SSRF)1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
9 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
35Наблюдать | CVE-2024-12254Эксплойта нет | Unbounded memory buffering in SelectorSocketTransport.writelines()python software foundation · cpython · CWE-400 | Высокая8,7 | — | 1,9 % | 6 дек. 2024 г. |
34Наблюдать | CVE-2024-8088Эксплойта нет | Infinite loop when iterating over zip archive entry names from zipfile.Pathpython software foundation · cpython · CWE-835 | Высокая8,7 | — | 1,3 % | 22 авг. 2024 г. |
31Наблюдать | CVE-2007-1657Proof of concept | Stack-based buffer overflow in the file_compress function in minigzip (Modules/zlib) in Python 2.5 allows context-dependent attackers to exepython software foundation · python | Высокая7,5 | — | 4,7 % | 23 мар. 2007 г. |
31Наблюдать | CVE-2023-6597Эксплойта нет | An issue was found in the CPython `tempfile.TemporaryDirectory` class affecting versions 3.12.1, 3.11.7, 3.10.13, 3.9.18, and 3.8.18 and pripython software foundation · cpython | Высокая7,8 | — | 0,3 % | 19 мар. 2024 г. |
29Наблюдать | CVE-2024-0397Эксплойта нет | Memory race condition in ssl.SSLContext certificate store methodspython software foundation · cpython · CWE-362 | Высокая7,4 | — | 0,8 % | 17 июн. 2024 г. |
28Наблюдать | CVE-2008-4108Эксплойта нет | Tools/faqwiz/move-faqwiz.sh (aka the generic FAQ wizard moving tool) in Python 2.4.5 might allow local users to overwrite arbitrary files vipython software foundation · python · CWE-59 | Высокая7,2 | — | 0,4 % | 18 сент. 2008 г. |
25Наблюдать | CVE-2024-11168Эксплойта нет | Improper validation of IPv6 and IPvFuture addressespython software foundation · cpython · CWE-918 | Средняя6,3 | — | 0,7 % | 12 нояб. 2024 г. |
21Наблюдать | CVE-2024-21503Эксплойта нет | Versions of the package black before 24.3.0 are vulnerable to Regular Expression Denial of Service (ReDoS) via the lines_with_leading_tabs_eCWE-1333 | Средняя5,3 | — | 1,0 % | 19 мар. 2024 г. |
17Наблюдать | CVE-2008-0299Эксплойта нет | common.py in Paramiko 1.7.1 and earlier, when using threads or forked processes, does not properly use RandomPool, which allows one session python software foundation · paramiko | Средняя4,3 | — | 1,6 % | 16 янв. 2008 г. |
- CVE-2024-1225435Наблюдать
Unbounded memory buffering in SelectorSocketTransport.writelines()
ВысокаяCVSS 8,7Эксплойта нетEPSS 2 %python software foundation · cpython6 дек. 2024 г.
- CVE-2024-808834Наблюдать
Infinite loop when iterating over zip archive entry names from zipfile.Path
ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %python software foundation · cpython22 авг. 2024 г.
- CVE-2007-165731Наблюдать
Stack-based buffer overflow in the file_compress function in minigzip (Modules/zlib) in Python 2.5 allows context-dependent attackers to exe
ВысокаяCVSS 7,5Proof of conceptEPSS 5 %python software foundation · python23 мар. 2007 г.
- CVE-2023-659731Наблюдать
An issue was found in the CPython `tempfile.TemporaryDirectory` class affecting versions 3.12.1, 3.11.7, 3.10.13, 3.9.18, and 3.8.18 and pri
ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %python software foundation · cpython19 мар. 2024 г.
- CVE-2024-039729Наблюдать
Memory race condition in ssl.SSLContext certificate store methods
ВысокаяCVSS 7,4Эксплойта нетEPSS 1 %python software foundation · cpython17 июн. 2024 г.
- CVE-2008-410828Наблюдать
Tools/faqwiz/move-faqwiz.sh (aka the generic FAQ wizard moving tool) in Python 2.4.5 might allow local users to overwrite arbitrary files vi
ВысокаяCVSS 7,2Эксплойта нетEPSS 0 %python software foundation · python18 сент. 2008 г.
- CVE-2024-1116825Наблюдать
Improper validation of IPv6 and IPvFuture addresses
СредняяCVSS 6,3Эксплойта нетEPSS 1 %python software foundation · cpython12 нояб. 2024 г.
- CVE-2024-2150321Наблюдать
Versions of the package black before 24.3.0 are vulnerable to Regular Expression Denial of Service (ReDoS) via the lines_with_leading_tabs_e
СредняяCVSS 5,3Эксплойта нетEPSS 1 %19 мар. 2024 г.
- CVE-2008-029917Наблюдать
common.py in Paramiko 1.7.1 and earlier, when using threads or forked processes, does not properly use RandomPool, which allows one session
СредняяCVSS 4,3Эксплойта нетEPSS 2 %python software foundation · paramiko16 янв. 2008 г.