Python < 2.5.2 Imageop Module -... CVE-2008-4864 CNNVD-200811-003

7.5 AV AC AU C I A
发布: 2008-11-01
修订: 2018-10-11

Python是一种通用的高级编程语言。 Python 1.5.2到2.5.1版本的imageop模块中的imageop.c存在多个整数溢出漏洞。攻击者可以借助对crop函数的特定的自变量中的大的整数值,来绕过Python VM和执行任意代码。

0%
当前有6条漏洞利用/PoC
当前有27条受影响产品信息