Vulnerabilidad en Pillow (CVE-2024-28219)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/04/2024
Última modificación:
20/08/2024
Descripción
En _imagingcms.c en Pillow anterior a 10.3.0, existe un desbordamiento del búfer porque se usa strcpy en lugar de strncpy.
Impacto
Puntuación base 3.x
6.70
Gravedad 3.x
MEDIA