- 漏洞ID:1155305
- 漏洞类型:资源管理错误
- 发布日期:2015-05-01
- 更新时间:2015-05-01
- CVE编号: CVE-2014-3598
- CNNVD-ID:CNNVD-201505-006
- 漏洞平台: N/A
- CVSS评分:5.0
<a href="https://www.securityfocus.com/bid/74436" target="_blank">https://www.securityfocus.com/bid/74436</a><br/> <a href="http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201505-006" target="_blank">http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201505-006</a><br/>
PythonImageLibrary(PIL)是瑞士软件开发者FredrikLundh所研发的一个Python图像处理库。Jpeg2KImage是其中的一个图像处理插件。PIL2.5.3之前版本的Jpeg2KImagePlugin插件中存在安全漏洞。远程攻击者可借助特制的图像利用该漏洞造成拒绝服务。
来源:pypi.python.org
链接:https://pypi.python.org/pypi/Pillow/2.5.3
来源:SUSE
链接:http://lists.opensuse.org/opensuse-updates/2015-04/msg00056.html
来源:SECUNIA
链接:http://secunia.com/advisories/63619