JVN Info.

Id
13300  
Name
JVNDB-2014-002175  
Title
Python Image Library および Pillow におけるシンボリックリンク攻撃を実行される脆弱性  
Summary
Python Image Library (PIL) および Pillow の (1) JpegImagePlugin.py および (2) EpsImagePlugin.py スクリプトは、一時ファイルの名前をコマンドラインに使用するため、シンボリックリンク攻撃を実行される脆弱性が存在します。  
Nvdinfo
CVE-2014-1933  
Cvssv2
2.1  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002175.html  
Published Date
2014-03-15  
Registered Date
2014-04-22  
Last Updated Date
2014-08-11  

Actions