CVE-2022-22827
- EPSS 0.25%
- Veröffentlicht 10.01.2022 14:12:57
- Zuletzt bearbeitet 05.05.2025 17:17:53
storeAtts in xmlparse.c in Expat (aka libexpat) before 2.4.3 has an integer overflow.
CVE-2022-22822
- EPSS 1.17%
- Veröffentlicht 10.01.2022 14:12:56
- Zuletzt bearbeitet 05.05.2025 17:17:52
addBinding in xmlparse.c in Expat (aka libexpat) before 2.4.3 has an integer overflow.
CVE-2022-22823
- EPSS 0.38%
- Veröffentlicht 10.01.2022 14:12:56
- Zuletzt bearbeitet 05.05.2025 17:17:52
build_model in xmlparse.c in Expat (aka libexpat) before 2.4.3 has an integer overflow.
CVE-2022-22824
- EPSS 0.38%
- Veröffentlicht 10.01.2022 14:12:56
- Zuletzt bearbeitet 05.05.2025 17:17:53
defineAttribute in xmlparse.c in Expat (aka libexpat) before 2.4.3 has an integer overflow.
CVE-2022-22825
- EPSS 0.18%
- Veröffentlicht 10.01.2022 14:12:56
- Zuletzt bearbeitet 05.05.2025 17:17:53
lookup in xmlparse.c in Expat (aka libexpat) before 2.4.3 has an integer overflow.
CVE-2022-22817
- EPSS 2.53%
- Veröffentlicht 10.01.2022 14:12:55
- Zuletzt bearbeitet 21.11.2024 06:47:30
PIL.ImageMath.eval in Pillow before 9.0.0 allows evaluation of arbitrary expressions, such as ones that use the Python exec method. A lambda expression could also be used.
CVE-2022-22815
- EPSS 0.1%
- Veröffentlicht 10.01.2022 14:12:54
- Zuletzt bearbeitet 21.11.2024 06:47:30
path_getbbox in path.c in Pillow before 9.0.0 improperly initializes ImagePath.Path.
CVE-2022-22816
- EPSS 0.14%
- Veröffentlicht 10.01.2022 14:12:54
- Zuletzt bearbeitet 21.11.2024 06:47:30
path_getbbox in path.c in Pillow before 9.0.0 has a buffer over-read during initialization of ImagePath.Path.
CVE-2021-43579
- EPSS 5.89%
- Veröffentlicht 10.01.2022 14:10:24
- Zuletzt bearbeitet 21.11.2024 06:29:28
A stack-based buffer overflow in image_load_bmp() in HTMLDOC <= 1.9.13 results in remote code execution if the victim converts an HTML document linking to a crafted BMP file.
- EPSS 91.12%
- Veröffentlicht 10.01.2022 14:10:23
- Zuletzt bearbeitet 21.11.2024 06:27:43
The org.h2.util.JdbcUtils.getConnection method of the H2 database takes as parameters the class name of the driver and URL of the database. An attacker may pass a JNDI driver name and a URL leading to a LDAP or RMI servers, causing remote code execut...