Перейти к содержимому
Noroxi

Записи reportlab

4 опубликованных записей вендора reportlab.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
2
С записью об исправлении
100 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Записи по годам

  1. 19
  2. 21
  3. 23

Столбик: всего · тёмная часть: CISA KEV.

Повторяющиеся классы

Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.

CWE

Все записи

4 записей
  • CVE-2019-17626
    42В плане

    ReportLab through 3.5.26 allows remote code execution because of toColor(eval(arg)) in colors.py, as demonstrated by a crafted XML document

    КритическаяCVSS 9,8Эксплойта нетEPSS 10 %

    reportlab · reportlab16 окт. 2019 г.

  • CVE-2019-19450
    41В плане

    paraparser in ReportLab before 3.5.31 allows remote code execution because start_unichar in paraparser.py evaluates untrusted user input in

    КритическаяCVSS 9,8Эксплойта нетEPSS 6 %

    reportlab · reportlab20 сент. 2023 г.

  • CVE-2023-33733
    32Наблюдать

    Reportlab up to v3.6.12 allows attackers to execute arbitrary code via supplying a crafted PDF file.

    ВысокаяCVSS 7,8Proof of conceptEPSS 2 %

    reportlab · reportlab5 июн. 2023 г.

  • CVE-2020-28463
    26Наблюдать

    Server-side Request Forgery (SSRF)

    СредняяCVSS 6,5Эксплойта нетEPSS 1 %

    reportlab · reportlab18 февр. 2021 г.