Your dependencies cross-checked against the OSV vulnerability database.
-
Serious GHSA-8q59-q68h-6hv4 Improper Input Validation in PyYAML
/workdirs/scan-92a56d34-f5ed-4b75-be8a-0d5e24b22c1c/requirements-dev.txt
A package you depend on has a known security hole. Fix: Update that package to its patched version.
-
Serious GHSA-rprw-h62v-c2w7 PyYAML insecurely deserializes YAML strings leading to arbitrary code execution
/workdirs/scan-92a56d34-f5ed-4b75-be8a-0d5e24b22c1c/requirements-dev.txt
A package you depend on has a known security hole. Fix: Update that package to its patched version.
-
Serious GHSA-3f63-hfp8-52jq Arbitrary Code Execution in Pillow
/workdirs/scan-92a56d34-f5ed-4b75-be8a-0d5e24b22c1c/requirements.txt
A package you depend on has a known security hole. Fix: Update that package to its patched version.
-
Serious GHSA-43fq-w8qq-v88h Out-of-bounds read in Pillow
/workdirs/scan-92a56d34-f5ed-4b75-be8a-0d5e24b22c1c/requirements.txt
A package you depend on has a known security hole. Fix: Update that package to its patched version.
-
Serious GHSA-57h3-9rgr-c24m Out of bounds write in Pillow
/workdirs/scan-92a56d34-f5ed-4b75-be8a-0d5e24b22c1c/requirements.txt
A package you depend on has a known security hole. Fix: Update that package to its patched version.
-
Serious GHSA-7534-mm45-c74v Buffer Overflow in Pillow
/workdirs/scan-92a56d34-f5ed-4b75-be8a-0d5e24b22c1c/requirements.txt
A package you depend on has a known security hole. Fix: Update that package to its patched version.
-
Serious GHSA-8m9x-pxwq-j236 Pillow command injection
/workdirs/scan-92a56d34-f5ed-4b75-be8a-0d5e24b22c1c/requirements.txt
A package you depend on has a known security hole. Fix: Update that package to its patched version.
-
Serious GHSA-8vj2-vxx3-667w Arbitrary expression injection in Pillow
/workdirs/scan-92a56d34-f5ed-4b75-be8a-0d5e24b22c1c/requirements.txt
A package you depend on has a known security hole. Fix: Update that package to its patched version.
-
Serious GHSA-hvr8-466p-75rh Pillow Integer overflow in ImagingResampleHorizontal
/workdirs/scan-92a56d34-f5ed-4b75-be8a-0d5e24b22c1c/requirements.txt
A package you depend on has a known security hole. Fix: Update that package to its patched version.
-
Serious GHSA-p49h-hjvm-jg3h PCX P mode buffer overflow in Pillow
/workdirs/scan-92a56d34-f5ed-4b75-be8a-0d5e24b22c1c/requirements.txt
A package you depend on has a known security hole. Fix: Update that package to its patched version.
-
Serious GHSA-r7rm-8j6h-r933 Buffer Copy without Checking Size of Input in Pillow
/workdirs/scan-92a56d34-f5ed-4b75-be8a-0d5e24b22c1c/requirements.txt
A package you depend on has a known security hole. Fix: Update that package to its patched version.
-
Serious GHSA-vcqg-3p29-xw73 Integer overflow in Pillow
/workdirs/scan-92a56d34-f5ed-4b75-be8a-0d5e24b22c1c/requirements.txt
A package you depend on has a known security hole. Fix: Update that package to its patched version.
-
Serious GHSA-pj98-2xf6-cff5 ReportLab vulnerable to remote code execution via paraparser
/workdirs/scan-92a56d34-f5ed-4b75-be8a-0d5e24b22c1c/requirements.txt
A package you depend on has a known security hole. Fix: Update that package to its patched version.
-
Serious GHSA-qpg2-vx7j-3869 XML Injection in ReportLab
/workdirs/scan-92a56d34-f5ed-4b75-be8a-0d5e24b22c1c/requirements.txt
A package you depend on has a known security hole. Fix: Update that package to its patched version.
-
Serious GHSA-www2-v7xj-xrc6 Exposure of Sensitive Information to an Unauthorized Actor in urllib3
/workdirs/scan-92a56d34-f5ed-4b75-be8a-0d5e24b22c1c/requirements.txt
A package you depend on has a known security hole. Fix: Update that package to its patched version.
-
Worth fixing GHSA-3c5c-7235-994j Pillow buffer overflow in ImagingPcdDecode
/workdirs/scan-92a56d34-f5ed-4b75-be8a-0d5e24b22c1c/requirements.txt
A package you depend on has a known security hole. Fix: Update that package to its patched version.
-
Worth fixing GHSA-3wvg-mj6g-m9cv Pillow Uncontrolled Resource Consumption
/workdirs/scan-92a56d34-f5ed-4b75-be8a-0d5e24b22c1c/requirements.txt
A package you depend on has a known security hole. Fix: Update that package to its patched version.
-
Worth fixing GHSA-3xv8-3j54-hgrp Out-of-bounds read in Pillow
/workdirs/scan-92a56d34-f5ed-4b75-be8a-0d5e24b22c1c/requirements.txt
A package you depend on has a known security hole. Fix: Update that package to its patched version.
-
Worth fixing GHSA-44wm-f244-xhp3 Pillow buffer overflow vulnerability
/workdirs/scan-92a56d34-f5ed-4b75-be8a-0d5e24b22c1c/requirements.txt
A package you depend on has a known security hole. Fix: Update that package to its patched version.
-
Worth fixing GHSA-5gm3-px64-rw72 Uncontrolled Resource Consumption in Pillow
/workdirs/scan-92a56d34-f5ed-4b75-be8a-0d5e24b22c1c/requirements.txt
A package you depend on has a known security hole. Fix: Update that package to its patched version.
-
Worth fixing GHSA-7r7m-5h27-29hp Potential infinite loop in Pillow
/workdirs/scan-92a56d34-f5ed-4b75-be8a-0d5e24b22c1c/requirements.txt
A package you depend on has a known security hole. Fix: Update that package to its patched version.
-
Worth fixing GHSA-8843-m7mw-mxqm Buffer overflow in Pillow
/workdirs/scan-92a56d34-f5ed-4b75-be8a-0d5e24b22c1c/requirements.txt
A package you depend on has a known security hole. Fix: Update that package to its patched version.
-
Worth fixing GHSA-8ghj-p4vj-mr35 Pillow Denial of Service vulnerability
/workdirs/scan-92a56d34-f5ed-4b75-be8a-0d5e24b22c1c/requirements.txt
A package you depend on has a known security hole. Fix: Update that package to its patched version.
-
Worth fixing GHSA-8xjq-8fcg-g5hw Out-of-bounds Write in Pillow
/workdirs/scan-92a56d34-f5ed-4b75-be8a-0d5e24b22c1c/requirements.txt
A package you depend on has a known security hole. Fix: Update that package to its patched version.
-
Worth fixing GHSA-8xjv-v9xq-m5h9 Pillow Buffer overflow in ImagingFliDecode
/workdirs/scan-92a56d34-f5ed-4b75-be8a-0d5e24b22c1c/requirements.txt
A package you depend on has a known security hole. Fix: Update that package to its patched version.