← Zurück zum KI-AbhängigkeitsatlasDossier einer exakten Paketidentität

pillow

pypi:pillow
pypi

Dieses Dossier verknüpft die stabile Identität pypi:pillow mit 9 exakt beobachteten Versionen in 14 öffentlichen Repositories.

pypipypi:pillowÖkosystem:Name + exakte Version + Evidenzpfad

Eine Paketidentität oder Provider-Schnittstelle im veröffentlichten Code belegt weder Konfiguration, Konto, Beschaffung, Datentransfer noch API-Aufruf.

Ökosystem:Name + exakte Version + Evidenzpfad
14Repositories
16exakte Evidenzzeilen
9exakte Versionen
2gemeldete Lizenzausdrücke
20zurückgegebene OSV-Meldungen
Exakte veröffentlichte Evidenz

Beobachtete exakte Versionen und Registermetadaten

Veröffentlichungsalter und Lizenzen stammen aus deps.dev-Metadaten. Sie sind Kontext – kein Wartungs-, Rechts- oder Portabilitätsurteil.

Exakte Version10.3.001. Apr. 2024
Repositories
1
Vorkommen
1
Gemeldete Lizenzen
HPND
kein verifizierter Veröffentlichungsnachweis gemeldet17 OSV-Meldungen
Exakte Quelle öffnen ↗
Exakte Version10.4.001. Juli 2024
Repositories
1
Vorkommen
1
Gemeldete Lizenzen
HPND
kein verifizierter Veröffentlichungsnachweis gemeldet17 OSV-Meldungen
Exakte Quelle öffnen ↗
Exakte Version11.1.002. Jan. 2025
Repositories
1
Vorkommen
1
Gemeldete Lizenzen
MIT-CMU
verifizierter Veröffentlichungsnachweis17 OSV-Meldungen
Exakte Quelle öffnen ↗
Exakte Version11.2.112. Apr. 2025
Repositories
4
Vorkommen
5
Gemeldete Lizenzen
MIT-CMU
verifizierter Veröffentlichungsnachweis19 OSV-Meldungen
Exakte Quelle öffnen ↗
Exakte Version11.3.001. Juli 2025
Repositories
3
Vorkommen
3
Gemeldete Lizenzen
MIT-CMU
verifizierter Veröffentlichungsnachweis18 OSV-Meldungen
Exakte Quelle öffnen ↗
Exakte Version12.0.015. Okt. 2025
Repositories
1
Vorkommen
1
Gemeldete Lizenzen
MIT-CMU
verifizierter Veröffentlichungsnachweis19 OSV-Meldungen
Exakte Quelle öffnen ↗
Exakte Version12.1.002. Jan. 2026
Repositories
1
Vorkommen
1
Gemeldete Lizenzen
MIT-CMU
verifizierter Veröffentlichungsnachweis19 OSV-Meldungen
Exakte Quelle öffnen ↗
Exakte Version12.1.111. Feb. 2026
Repositories
2
Vorkommen
2
Gemeldete Lizenzen
MIT-CMU
verifizierter Veröffentlichungsnachweis18 OSV-Meldungen
Exakte Quelle öffnen ↗
Exakte Version12.3.001. Juli 2026
Repositories
1
Vorkommen
1
Gemeldete Lizenzen
MIT-CMU
verifizierter VeröffentlichungsnachweisKeine OSV-Meldung für diese exakte Version zurückgegeben
Exakte Quelle öffnen ↗
Beobachtete Beziehungen

Repositories mit dieser Identität

SmartPlanAI Anwendungsh/digitalhub-sh/landesprogramm-offene-innovationen/ki-bauleitplaene/smartplanai-anwendung
11.3.0 · 12.1.12 Vorkommen
strahlenexpositionuba-ki-lab/strahlenexposition
11.2.12 Vorkommen
Energieautarkes Wohnquartier - Backendenergieautarkes-wohnquartier/backend
11.2.11 Vorkommen
AIiqsh/collaboration-online-board/ai
10.3.01 Vorkommen
LLM Servicesh/diwish/splitbot/kosmo/llm-service
12.3.01 Vorkommen
Coding Agent Usage Simulationuba-ki-lab/coding-agent-usage-simulation
12.0.01 Vorkommen
density-mapsuba-ki-lab/density-maps
12.1.11 Vorkommen
GSA Extractionuba-ki-lab/gsa-extraction
11.3.01 Vorkommen
LLM Questionnaire Benchmarking Frameworkuba-ki-lab/llm-questionnaire-benchmarking-framework
11.3.01 Vorkommen
LLM Testframeworkuba-ki-lab/llm-testframework
11.2.11 Vorkommen
Objection managementuba-ki-lab/objection-management
11.1.01 Vorkommen
photovoltaic_systemsuba-ki-lab/photovoltaic_systems
11.2.11 Vorkommen
Ressource Efficient Computer Visionuba-ki-lab/ressource-efficient-computer-vision
12.1.01 Vorkommen
Retrieval Evaluationuba-ki-lab/retrieval-evaluation
10.4.01 Vorkommen
Exakte veröffentlichte Evidenz

exakte Evidenzzeilen

AIiqsh/collaboration-online-board/ai
pypi:pillow@10.3.0SPDX_v2.0.0.yml
Deklarationsbeziehung nicht gemeldetEntwicklungsstatus nicht gemeldet
Exakte Quelle öffnen ↗
Coding Agent Usage Simulationuba-ki-lab/coding-agent-usage-simulation
pypi:pillow@12.0.0uv.lock
Deklarationsbeziehung nicht gemeldetEntwicklungsstatus nicht gemeldet
Exakte Quelle öffnen ↗
density-mapsuba-ki-lab/density-maps
pypi:pillow@12.1.1uv.lock
Deklarationsbeziehung nicht gemeldetEntwicklungsstatus nicht gemeldet
Exakte Quelle öffnen ↗
Energieautarkes Wohnquartier - Backendenergieautarkes-wohnquartier/backend
pypi:pillow@11.2.1poetry.lock
Deklarationsbeziehung nicht gemeldetnicht als reine Entwicklungsabhängigkeit markiert
Exakte Quelle öffnen ↗
GSA Extractionuba-ki-lab/gsa-extraction
pypi:pillow@11.3.0uv.lock
Deklarationsbeziehung nicht gemeldetEntwicklungsstatus nicht gemeldet
Exakte Quelle öffnen ↗
LLM Questionnaire Benchmarking Frameworkuba-ki-lab/llm-questionnaire-benchmarking-framework
pypi:pillow@11.3.0uv.lock
Deklarationsbeziehung nicht gemeldetEntwicklungsstatus nicht gemeldet
Exakte Quelle öffnen ↗
LLM Servicesh/diwish/splitbot/kosmo/llm-service
pypi:pillow@12.3.0uv.lock
Deklarationsbeziehung nicht gemeldetEntwicklungsstatus nicht gemeldet
Exakte Quelle öffnen ↗
LLM Testframeworkuba-ki-lab/llm-testframework
pypi:pillow@11.2.1uv.lock
Deklarationsbeziehung nicht gemeldetEntwicklungsstatus nicht gemeldet
Exakte Quelle öffnen ↗
Objection managementuba-ki-lab/objection-management
pypi:pillow@11.1.0uv.lock
Deklarationsbeziehung nicht gemeldetEntwicklungsstatus nicht gemeldet
Exakte Quelle öffnen ↗
photovoltaic_systemsuba-ki-lab/photovoltaic_systems
pypi:pillow@11.2.1sbom.json
Deklarationsbeziehung nicht gemeldetEntwicklungsstatus nicht gemeldet
Exakte Quelle öffnen ↗
Ressource Efficient Computer Visionuba-ki-lab/ressource-efficient-computer-vision
pypi:pillow@12.1.0uv.lock
Deklarationsbeziehung nicht gemeldetEntwicklungsstatus nicht gemeldet
Exakte Quelle öffnen ↗
Retrieval Evaluationuba-ki-lab/retrieval-evaluation
pypi:pillow@10.4.0uv.lock
Deklarationsbeziehung nicht gemeldetEntwicklungsstatus nicht gemeldet
Exakte Quelle öffnen ↗
SmartPlanAI Anwendungsh/digitalhub-sh/landesprogramm-offene-innovationen/ki-bauleitplaene/smartplanai-anwendung
pypi:pillow@11.3.0blp_streamlit_pipeline/src/ext/streamlit-draw-image-mask/poetry.lock
Deklarationsbeziehung nicht gemeldetnicht als reine Entwicklungsabhängigkeit markiert
Exakte Quelle öffnen ↗
SmartPlanAI Anwendungsh/digitalhub-sh/landesprogramm-offene-innovationen/ki-bauleitplaene/smartplanai-anwendung
pypi:pillow@12.1.1poetry.lock
Deklarationsbeziehung nicht gemeldetnicht als reine Entwicklungsabhängigkeit markiert
Exakte Quelle öffnen ↗
strahlenexpositionuba-ki-lab/strahlenexposition
pypi:pillow@11.2.1poetry.lock
Deklarationsbeziehung nicht gemeldetnicht als reine Entwicklungsabhängigkeit markiert
Exakte Quelle öffnen ↗
strahlenexpositionuba-ki-lab/strahlenexposition
pypi:pillow@11.2.1sbom.json
Deklarationsbeziehung nicht gemeldetEntwicklungsstatus nicht gemeldet
Exakte Quelle öffnen ↗
OSV

Zugehörige OSV-Meldungen

GHSA-45hq-cxwh-f6vc

Pillow `BdfFontFile`: `Image.new()` called without `_decompression_bomb_check()` — bomb protection bypass via font loading

13 Repositories22. Juli 2026
GHSA-4x4j-2g7c-83w6

Pillow: WindowsViewer.get_command() OS command injection via unescaped shell path

13 Repositories22. Juli 2026
GHSA-5x94-69rx-g8h2

Pillow: `FontFile.compile()`: `Image.new()` called without `_decompression_bomb_check()`

13 Repositories22. Juli 2026
GHSA-5xmw-vc9v-4wf2

Pillow has a heap buffer overflow with nested list coordinates

10 Repositories13. Juli 2026
GHSA-62p4-gmf7-7g93

Pillow: Out-of-bounds read via attacker-controlled row stride on Pillow's mmap path (McIdas AREA files)

13 Repositories23. Juli 2026
GHSA-6r8x-57c9-28j4

Pillow: Heap out-of-bounds write `Image.paste()` / `Image.crop()` via signed coordinate overflow

13 Repositories22. Juli 2026
GHSA-8v84-f9pq-wr9x

Pillow `PcfFontFile._load_bitmaps()`: `Image.frombytes()` called without `_decompression_bomb_check()` — bomb protection bypass via PCF font loading

13 Repositories22. Juli 2026
GHSA-9hw9-ch79-4vh6

Pillow: Controlled heap out-of-bounds write in Pillow `ImageCmsTransform.apply()` via output mode mismatch

13 Repositories22. Juli 2026
GHSA-cfh3-3jmp-rvhc

Pillow affected by out-of-bounds write when loading PSD images

12 Repositories13. Juli 2026
GHSA-fj7v-r99m-22gq

Pillow TGA RLE encoder can serialize up to ~57 KB of adjacent heap data into generated images

13 Repositories23. Juli 2026
GHSA-jjj6-mw9f-p565

Pillow: Decompression Bomb DoS via PdfParser.PdfStream.decode()

13 Repositories23. Juli 2026
GHSA-pg7v-jwj7-p798

Pillow EpsImagePlugin negative %%BeginBinary byte count causes infinite loop denial of service

4 Repositories22. Juli 2026
GHSA-phj9-mv4w-65pm

Pillow `GdImageFile._open()`: image dimensions accepted without `_decompression_bomb_check()`

13 Repositories22. Juli 2026
GHSA-pwv6-vv43-88gr

Pillow has an OOB Write with Invalid PSD Tile Extents (Integer Overflow)

13 Repositories13. Juli 2026
GHSA-r73j-pqj5-w3x7

Pillow has a PDF Parsing Trailer Infinite Loop (DoS)

13 Repositories13. Juli 2026
GHSA-vjc4-5qp5-m44j

Pillow JPEG2000 tiled decode retains a growing scratch buffer and can be used for denial of service

13 Repositories23. Juli 2026
GHSA-whj4-6x5x-4v2j

FITS GZIP decompression bomb in Pillow

13 Repositories13. Juli 2026
GHSA-wjx4-4jcj-g98j

Pillow has an integer overflow when processing fonts

13 Repositories09. Juni 2026
GHSA-xg8h-j46f-w952

Pillow vulnerability can cause write buffer overflow on BCn encoding

4 Repositories04. Feb. 2026
GHSA-xj96-63gp-2gmr

Pillow: Heap out-of-bounds write in `ImageFilter.RankFilter` via integer overflow in `ImagingExpand`

13 Repositories22. Juli 2026
Interpretationsgrenze

Exakte Identitäten hinein, klare Grenzen hinaus

Nur exakte npm- und PyPI-Tupel werden angereichert. Gemeldete SPDX-Ausdrücke sind Metadaten; daraus folgt keine Bewertung zu Kompatibilität, Pflichten oder Rechtslage.

Abruf, Parsing, Zuordnung und Veröffentlichung verwenden kein generatives KI-Modell.

i6eal (2026): pillow – exaktes KI-Abhängigkeitsevidenz-Dossier, Datenstand 13. Aug. 2026. https://i6eal.de/tools/ki-abhaengigkeitsatlas/paket/pillow-834347dd/

So liest du dieses Dossier

Belegt die Paketpräsenz die Nutzung eines Providers?
Nein. Selbst eine direkte Schnittstellendeklaration belegt weder Konfiguration, Zugangsdaten, Beschaffung, Datentransfer noch API-Aufruf.
Warum sind exakte Versionen erforderlich?
OSV- und Registermetadaten lassen sich nur mit einem beobachteten paket@version-Tupel reproduzierbar verknüpfen. Der Collector ersetzt einen Versionsbereich nie durch das neueste Release.
Bedeutet eine fehlende Zeile, dass die Abhängigkeit nicht existiert?
Nein. Sie bedeutet nur „in den begrenzten Dateien und am Repository-Prüfpunkt nicht beobachtet“. Unvollständige Bäume und Parserfehler bleiben ausdrücklich sichtbar.

Du brauchst einen dauerhaften Abhängigkeitsevidenzpfad für eine andere öffentliche Code-Kohorte?

Wir bauen quellenbasierte Datenprodukte mit stabilen Identitäten, reproduzierbaren Verknüpfungen und sichtbaren Aussagegrenzen.

Datenprojekt besprechenAlle Tools ansehen