İçeriğe atla
Noroxi

reportlab kayıtları

reportlab üreticisine ait 4 yayımlanmış kayıt.

Araştırmacı profili

KEV’e giren
0 · %0
Silahlaştırılmış
0 · %0
Pre-auth RCE
2
Düzeltme kaydı olan
%100
Yayından KEV’e ortanca
KEV’e giren kayıt yok

Yıllara göre kayıt

  1. 19
  2. 21
  3. 23

Çubuk: toplam · koyu kısım: CISA KEV.

Tüm kayıtlar

4 kayıt
  • CVE-2019-17626
    42Planlayın

    ReportLab through 3.5.26 allows remote code execution because of toColor(eval(arg)) in colors.py, as demonstrated by a crafted XML document

    KritikCVSS 9,8İstismar yokEPSS %10

    reportlab · reportlab16 Eki 2019

  • CVE-2019-19450
    41Planlayın

    paraparser in ReportLab before 3.5.31 allows remote code execution because start_unichar in paraparser.py evaluates untrusted user input in

    KritikCVSS 9,8İstismar yokEPSS %6

    reportlab · reportlab20 Eyl 2023

  • CVE-2023-33733
    32İzleyin

    Reportlab up to v3.6.12 allows attackers to execute arbitrary code via supplying a crafted PDF file.

    YüksekCVSS 7,8Kavram kanıtıEPSS %2

    reportlab · reportlab5 Haz 2023

  • CVE-2020-28463
    26İzleyin

    Server-side Request Forgery (SSRF)

    OrtaCVSS 6,5İstismar yokEPSS %1

    reportlab · reportlab18 Şub 2021