搜索结果
关于「pillow」的漏洞数据
| AVD编号 | 漏洞名称 | 漏洞类型 | 披露时间 | 漏洞状态 |
|---|---|---|---|---|
| AVD-2026-59200 | Pillow:通过 PdfParser.PdfStream.decode() 进行减压炸弹 DoS (CVE-2026-59200) | 2026-07-15 | ||
| AVD-2026-59197 | Pillow:通过“ImagingExpand”中的整数溢出在 Pillow“ImageFilter.RankFilter”中进行堆越界写入 (CVE-2026-59197) | 2026-07-15 | ||
| AVD-2026-59205 | Pillow:通过输出模式不匹配控制堆越界写入“ImageCmsTransform.apply()”(CVE-2026-59205) | 2026-07-15 | ||
| AVD-2026-59204 | Pillow JPEG2000 平铺解码保留不断增长的暂存缓冲区,可用于拒绝服务 (CVE-2026-59204) | 2026-07-15 | ||
| AVD-2026-59203 | Pillow EpsImagePlugin 负 %%BeginBinary 字节计数导致无限循环拒绝服务 (CVE-2026-59203) | 2026-07-15 | ||
| AVD-2026-59199 | Pillow:通过签名坐标溢出堆越界写入 `Image.paste()` / `Image.crop()` (CVE-2026-59199) | 2026-07-15 | ||
| AVD-2026-59198 | Pillow TGA RLE 编码器可以将最多 ~57 KB 的相邻堆数据序列化为生成的图像 (CVE-2026-59198) | 2026-07-15 | ||
| AVD-2026-55798 | Pillow:通过未转义的 shell 路径进行 WindowsViewer.get_command() 操作系统命令注入 (CVE-2026-55798) | 2026-07-07 | ||
| AVD-2026-55380 | Pillow GdImageFile 解压炸弹防护绕过 (CVE-2026-55380) | 2026-07-07 | ||
| AVD-2026-55379 | Pillow BdfFontFile`:在没有 `_decompression_bomb_check()` 的情况下调用 `Image.new()` — 通过字体加载绕过炸弹保护 (CVE-2026-55379) | 2026-07-07 | ||
| AVD-2026-54060 | 枕头:“FontFile.compile()”:在没有“_decompression_bomb_check()”的情况下调用“Image.new()”(CVE-2026-54060) | 2026-07-07 | ||
| AVD-2026-54059 | Pillow:PcfFontFile._load_bitmaps()`:在没有“_decompression_bomb_check()”的情况下调用“Image.frombytes()” — 通过 PCF 字体加载绕过炸弹保护 (CVE-2026-54059) | 2026-07-07 | ||
| AVD-2026-42309 | Pillow 11.2.1-12.2.0 堆缓冲区溢出漏洞(CVE-2026-42309) | 2026-05-09 | ||
| AVD-2026-42310 | Pillow PDF trailer 环路拒绝服务(CVE-2026-42310) | 2026-05-09 | ||
| AVD-2026-42311 | Pillow PSD 文件内存损坏漏洞(CVE-2026-42311) | 2026-05-09 | ||
| AVD-2026-42308 | Pillow < 12.2.0 字体处理整数溢出(CVE-2026-42308) | 2026-05-09 | ||
| AVD-2026-40192 | Pillow 10.3.0-12.1.1 FITS解压缩炸弹漏洞(CVE-2026-40192) | 2026-04-16 | ||
| AVD-2026-25990 | 加载 PSD 图像时 Pillow 出现越界写入 (CVE-2026-25990) | 2026-02-12 | ||
| AVD-2025-48379 | 枕头很容易在BCN编码上写缓冲溢出(CVE-2025-48379) | 2025-07-02 | ||
| AVD-2024-28219 | Pillow 安全漏洞(CVE-2024-28219) | 2024-04-03 | ||
| AVD-2023-50447 | Pillow 中的任意代码执行 (CVE-2023-50447) | 2024-01-20 | ||
| AVD-2023-44271 | python-pillow-debuginfo 安全漏洞 (CVE-2023-44271) | 2023-09-28 | ||
| AVD-2022-45199 | python pillow 未加控制的资源消耗(资源穷尽) | 2022-11-14 | ||
| AVD-2022-45198 | Pillow 拒绝服务漏洞(CVE-2022-45198) | 2022-11-14 | ||
| AVD-2022-30595 | Pillow 缓冲区错误漏洞(CVE-2022-30595) | 2022-05-25 | ||
| AVD-2022-24303 | Pillow 输入验证错误漏洞(CVE-2022-24303) | 2022-04-08 | ||
| AVD-2022-22817 | Pillow 安全漏洞 | 2022-02-23 | ||
| AVD-2022-22815 | Pillow 安全漏洞 | 2022-01-11 | ||
| AVD-2022-22816 | python Pillow 缓冲区错误漏洞 | 2022-01-11 | ||
| AVD-2021-23437 | Pillow 缓冲区错误漏洞 | 2021-09-04 |