pypi:pillowDieses Dossier verknüpft die stabile Identität pypi:pillow mit 10 exakt beobachteten Versionen in 18 öffentlichen Repositories.
Eine Paketidentität oder Provider-Schnittstelle im veröffentlichten Code belegt weder Konfiguration, Konto, Beschaffung, Datentransfer noch API-Aufruf.
Ökosystem:Name + exakte Version + EvidenzpfadVeröffentlichungsalter und Lizenzen stammen aus deps.dev-Metadaten. Sie sind Kontext – kein Wartungs-, Rechts- oder Portabilitätsurteil.
01. Apr. 202401. Juli 202402. Jan. 202512. Apr. 202501. Juli 202515. Okt. 202502. Jan. 202611. Feb. 202601. Apr. 202601. Juli 2026sh/digitalhub-sh/landesprogramm-offene-innovationen/ki-bauleitplaene/smartplanai-anwendung2 Vorkommenuba-ki-lab/strahlenexposition2 Vorkommenenergieautarkes-wohnquartier/backend1 Vorkommeniqsh/collaboration-online-board/ai1 Vorkommensh/diwish/splitbot/kosmo/llm-service1 Vorkommenuba-ki-lab/coding-agent-usage-simulation1 Vorkommenuba-ki-lab/density-maps1 Vorkommenuba-ki-lab/gsa-extraction1 Vorkommenuba-ki-lab/llm-questionnaire-benchmarking-framework1 Vorkommenuba-ki-lab/llm-testframework1 Vorkommenuba-ki-lab/objection-management1 Vorkommenuba-ki-lab/photovoltaic_systems1 Vorkommenuba-ki-lab/ressource-efficient-computer-vision1 Vorkommenuba-ki-lab/retrieval-evaluation1 Vorkommenvernetzte-stadt-gelsenkirchen/urban.ki/urban-ki-airguardai1 Vorkommenvernetzte-stadt-gelsenkirchen/urban.ki/urban-ki-smartenergie1 Vorkommenvernetzte-stadt-gelsenkirchen/urban.ki/urban-ki-sovia1 Vorkommenvernetzte-stadt-gelsenkirchen/urban.ki/urban-ki-sovia-app1 Vorkommeniqsh/collaboration-online-board/aiSPDX_v2.0.0.ymluba-ki-lab/coding-agent-usage-simulationuv.lockuba-ki-lab/density-mapsuv.lockenergieautarkes-wohnquartier/backendpoetry.lockuba-ki-lab/gsa-extractionuv.lockuba-ki-lab/llm-questionnaire-benchmarking-frameworkuv.locksh/diwish/splitbot/kosmo/llm-serviceuv.lockuba-ki-lab/llm-testframeworkuv.lockuba-ki-lab/objection-managementuv.lockuba-ki-lab/photovoltaic_systemssbom.jsonuba-ki-lab/ressource-efficient-computer-visionuv.lockuba-ki-lab/retrieval-evaluationuv.locksh/digitalhub-sh/landesprogramm-offene-innovationen/ki-bauleitplaene/smartplanai-anwendungblp_streamlit_pipeline/src/ext/streamlit-draw-image-mask/poetry.locksh/digitalhub-sh/landesprogramm-offene-innovationen/ki-bauleitplaene/smartplanai-anwendungpoetry.lockuba-ki-lab/strahlenexpositionpoetry.lockuba-ki-lab/strahlenexpositionsbom.jsonvernetzte-stadt-gelsenkirchen/urban.ki/urban-ki-airguardaiuv.lockvernetzte-stadt-gelsenkirchen/urban.ki/urban-ki-smartenergieuv.lockvernetzte-stadt-gelsenkirchen/urban.ki/urban-ki-soviauv.lockvernetzte-stadt-gelsenkirchen/urban.ki/urban-ki-sovia-appuv.lockPillow `BdfFontFile`: `Image.new()` called without `_decompression_bomb_check()` — bomb protection bypass via font loading
10. Sept. 2026Pillow: WindowsViewer.get_command() OS command injection via unescaped shell path
10. Sept. 2026Pillow: `FontFile.compile()`: `Image.new()` called without `_decompression_bomb_check()`
10. Sept. 2026Pillow has a heap buffer overflow with nested list coordinates
10. Sept. 2026Pillow: Out-of-bounds read via attacker-controlled row stride on Pillow's mmap path (McIdas AREA files)
10. Sept. 2026Pillow: Heap out-of-bounds write `Image.paste()` / `Image.crop()` via signed coordinate overflow
10. Sept. 2026Pillow `PcfFontFile._load_bitmaps()`: `Image.frombytes()` called without `_decompression_bomb_check()` — bomb protection bypass via PCF font loading
10. Sept. 2026Pillow: Controlled heap out-of-bounds write in Pillow `ImageCmsTransform.apply()` via output mode mismatch
10. Sept. 2026Pillow affected by out-of-bounds write when loading PSD images
10. Sept. 2026Pillow TGA RLE encoder can serialize up to ~57 KB of adjacent heap data into generated images
10. Sept. 2026Pillow: Decompression Bomb DoS via PdfParser.PdfStream.decode()
10. Sept. 2026Pillow EpsImagePlugin negative %%BeginBinary byte count causes infinite loop denial of service
10. Sept. 2026Pillow `GdImageFile._open()`: image dimensions accepted without `_decompression_bomb_check()`
10. Sept. 2026Pillow has an OOB Write with Invalid PSD Tile Extents (Integer Overflow)
10. Sept. 2026Pillow has a PDF Parsing Trailer Infinite Loop (DoS)
10. Sept. 2026Pillow JPEG2000 tiled decode retains a growing scratch buffer and can be used for denial of service
10. Sept. 2026FITS GZIP decompression bomb in Pillow
10. Sept. 2026Pillow has an integer overflow when processing fonts
10. Sept. 2026Pillow vulnerability can cause write buffer overflow on BCn encoding
10. Sept. 2026Pillow: Heap out-of-bounds write in `ImageFilter.RankFilter` via integer overflow in `ImagingExpand`
10. Sept. 2026Nur exakte npm- und PyPI-Tupel werden angereichert. Gemeldete SPDX-Ausdrücke sind Metadaten; daraus folgt keine Bewertung zu Kompatibilität, Pflichten oder Rechtslage.
Abruf, Parsing, Zuordnung und Veröffentlichung verwenden kein generatives KI-Modell.i6eal (2026): pillow – exaktes KI-Abhängigkeitsevidenz-Dossier, Datenstand 01. Okt. 2026. https://i6eal.de/tools/ki-abhaengigkeitsatlas/paket/pillow-834347dd/
Wir bauen quellenbasierte Datenprodukte mit stabilen Identitäten, reproduzierbaren Verknüpfungen und sichtbaren Aussagegrenzen.
Diese Tools passen thematisch dazu.