漏洞标题
N/A
漏洞描述信息
在Pillow 6.2.0之前发现了一个问题。当读取 specially crafted 无效图像文件时,库可以分配大量的内存,或者花费非常长的时间处理图像。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
An issue was discovered in Pillow before 6.2.0. When reading specially crafted invalid image files, the library can either allocate very large amounts of memory or take an extremely long period of time to process the image.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Pillow 安全漏洞
漏洞描述信息
Pillow是一款基于Python的图像处理库。 Pillow 6.2.0之前版本中存在安全漏洞。攻击者可利用该漏洞造成拒绝服务。
CVSS信息
N/A
漏洞类别
其他