reportlab kayıtları
reportlab üreticisine ait 4 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 2
- Düzeltme kaydı olan
- %100
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-91 XML Injection (aka Blind XPath Injection)2
- CWE-918 Server-Side Request Forgery (SSRF)1
- CWE-94 Improper Control of Generation of Code ('Code Injection')1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWESaldırı profili
Tüm kayıtlar
4 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
42Planlayın | CVE-2019-17626İstismar yok | ReportLab through 3.5.26 allows remote code execution because of toColor(eval(arg)) in colors.py, as demonstrated by a crafted XML document reportlab · reportlab · CWE-91 | Kritik9,8 | — | %10,2 | 16 Eki 2019 |
41Planlayın | CVE-2019-19450İstismar yok | paraparser in ReportLab before 3.5.31 allows remote code execution because start_unichar in paraparser.py evaluates untrusted user input in reportlab · reportlab · CWE-91 | Kritik9,8 | — | %6,0 | 20 Eyl 2023 |
32İzleyin | CVE-2023-33733Kavram kanıtı | Reportlab up to v3.6.12 allows attackers to execute arbitrary code via supplying a crafted PDF file.reportlab · reportlab · CWE-94 | Yüksek7,8 | — | %2,1 | 5 Haz 2023 |
26İzleyin | CVE-2020-28463İstismar yok | Server-side Request Forgery (SSRF)reportlab · reportlab · CWE-918 | Orta6,5 | — | %1,5 | 18 Şub 2021 |
- CVE-2019-1762642Planlayın
ReportLab through 3.5.26 allows remote code execution because of toColor(eval(arg)) in colors.py, as demonstrated by a crafted XML document
KritikCVSS 9,8İstismar yokEPSS %10reportlab · reportlab16 Eki 2019
- CVE-2019-1945041Planlayın
paraparser in ReportLab before 3.5.31 allows remote code execution because start_unichar in paraparser.py evaluates untrusted user input in
KritikCVSS 9,8İstismar yokEPSS %6reportlab · reportlab20 Eyl 2023
- CVE-2023-3373332İzleyin
Reportlab up to v3.6.12 allows attackers to execute arbitrary code via supplying a crafted PDF file.
YüksekCVSS 7,8Kavram kanıtıEPSS %2reportlab · reportlab5 Haz 2023
- CVE-2020-2846326İzleyin
Server-side Request Forgery (SSRF)
OrtaCVSS 6,5İstismar yokEPSS %1reportlab · reportlab18 Şub 2021