CVE-2019-9674

🟡 Monitoruj

Wykorzystanie ZIP bomba w lib/zipfile.py w Pythonie prowadzi do odmowy usługi.

CVSS
7.5
EPSS
5.5%
Exploit
none
Vendor
canonical
Opis źródłowy (NVD)

Lib/zipfile.py in Python through 3.7.2 allows remote attackers to cause a denial of service (resource consumption) via a ZIP bomb.

dos Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS7.5
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)5.5%
Opublikowano (NVD)2020-02-04 15:15:11 UTC
Ostatnia modyfikacja (NVD)2026-10-08 21:17:20 UTC
Referencje