漏洞标题
N/A
漏洞描述信息
"在Python 2.5.1及其更早版本中的imageop模块中的多次整数溢出允许依赖上下文的 attackers 通过创建特定的参数(1) 向视频转换方法发送,并可能获取敏感信息(内存内容),从而触发堆缓冲溢出。"
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Multiple integer overflows in the imageop module in Python 2.5.1 and earlier allow context-dependent attackers to cause a denial of service (application crash) and possibly obtain sensitive information (memory contents) via crafted arguments to (1) the tovideo method, and unspecified other vectors related to (2) imageop.c, (3) rbgimgmodule.c, and other files, which trigger heap-based buffer overflows.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Python 输入验证错误漏洞
漏洞描述信息
Python是Python基金会的一套开源的、面向对象的程序设计语言。该语言具有可扩展、支持模块和包、支持多种平台等特点。 Python存在输入验证错误漏洞,本地攻击者可能利用此漏洞提升自己的权限。
CVSS信息
N/A
漏洞类别
输入验证错误