Pillow 输入验证错误漏洞 CVE-2020-5310 CNNVD-202001-053 CNVD-2020-43131

6.8 AV AC AU C I A
发布: 2020-01-03
修订: 2023-11-07

Pillow是一款基于Python的图像处理库。 Pillow 6.2.2之前版本中的libImaging/TiffDecode.c文件存在输入验证错误漏洞,该漏洞源于程序没有正确分配内存。远程攻击者可借助特制TIFF图像利用该漏洞导致应用程序崩溃。

0%
暂无可用Exp或PoC
当前有7条受影响产品信息