pypi:pillowDieses Dossier verknüpft die stabile Identität pypi:pillow mit 9 exakt beobachteten Versionen in 14 öffentlichen Repositories.
Eine Paketidentität oder Provider-Schnittstelle im veröffentlichten Code belegt weder Konfiguration, Konto, Beschaffung, Datentransfer noch API-Aufruf.
Ökosystem:Name + exakte Version + EvidenzpfadVeröffentlichungsalter und Lizenzen stammen aus deps.dev-Metadaten. Sie sind Kontext – kein Wartungs-, Rechts- oder Portabilitätsurteil.
01. Apr. 202401. Juli 202402. Jan. 202512. Apr. 202501. Juli 202515. Okt. 202502. Jan. 202611. Feb. 202601. Juli 2026sh/digitalhub-sh/landesprogramm-offene-innovationen/ki-bauleitplaene/smartplanai-anwendung2 Vorkommenuba-ki-lab/strahlenexposition2 Vorkommenenergieautarkes-wohnquartier/backend1 Vorkommeniqsh/collaboration-online-board/ai1 Vorkommensh/diwish/splitbot/kosmo/llm-service1 Vorkommenuba-ki-lab/coding-agent-usage-simulation1 Vorkommenuba-ki-lab/density-maps1 Vorkommenuba-ki-lab/gsa-extraction1 Vorkommenuba-ki-lab/llm-questionnaire-benchmarking-framework1 Vorkommenuba-ki-lab/llm-testframework1 Vorkommenuba-ki-lab/objection-management1 Vorkommenuba-ki-lab/photovoltaic_systems1 Vorkommenuba-ki-lab/ressource-efficient-computer-vision1 Vorkommenuba-ki-lab/retrieval-evaluation1 Vorkommeniqsh/collaboration-online-board/aiSPDX_v2.0.0.ymluba-ki-lab/coding-agent-usage-simulationuv.lockuba-ki-lab/density-mapsuv.lockenergieautarkes-wohnquartier/backendpoetry.lockuba-ki-lab/gsa-extractionuv.lockuba-ki-lab/llm-questionnaire-benchmarking-frameworkuv.locksh/diwish/splitbot/kosmo/llm-serviceuv.lockuba-ki-lab/llm-testframeworkuv.lockuba-ki-lab/objection-managementuv.lockuba-ki-lab/photovoltaic_systemssbom.jsonuba-ki-lab/ressource-efficient-computer-visionuv.lockuba-ki-lab/retrieval-evaluationuv.locksh/digitalhub-sh/landesprogramm-offene-innovationen/ki-bauleitplaene/smartplanai-anwendungblp_streamlit_pipeline/src/ext/streamlit-draw-image-mask/poetry.locksh/digitalhub-sh/landesprogramm-offene-innovationen/ki-bauleitplaene/smartplanai-anwendungpoetry.lockuba-ki-lab/strahlenexpositionpoetry.lockuba-ki-lab/strahlenexpositionsbom.jsonPillow `BdfFontFile`: `Image.new()` called without `_decompression_bomb_check()` — bomb protection bypass via font loading
22. Juli 2026Pillow: WindowsViewer.get_command() OS command injection via unescaped shell path
22. Juli 2026Pillow: `FontFile.compile()`: `Image.new()` called without `_decompression_bomb_check()`
22. Juli 2026Pillow has a heap buffer overflow with nested list coordinates
13. Juli 2026Pillow: Out-of-bounds read via attacker-controlled row stride on Pillow's mmap path (McIdas AREA files)
23. Juli 2026Pillow: Heap out-of-bounds write `Image.paste()` / `Image.crop()` via signed coordinate overflow
22. Juli 2026Pillow `PcfFontFile._load_bitmaps()`: `Image.frombytes()` called without `_decompression_bomb_check()` — bomb protection bypass via PCF font loading
22. Juli 2026Pillow: Controlled heap out-of-bounds write in Pillow `ImageCmsTransform.apply()` via output mode mismatch
22. Juli 2026Pillow affected by out-of-bounds write when loading PSD images
13. Juli 2026Pillow TGA RLE encoder can serialize up to ~57 KB of adjacent heap data into generated images
23. Juli 2026Pillow: Decompression Bomb DoS via PdfParser.PdfStream.decode()
23. Juli 2026Pillow EpsImagePlugin negative %%BeginBinary byte count causes infinite loop denial of service
22. Juli 2026Pillow `GdImageFile._open()`: image dimensions accepted without `_decompression_bomb_check()`
22. Juli 2026Pillow has an OOB Write with Invalid PSD Tile Extents (Integer Overflow)
13. Juli 2026Pillow has a PDF Parsing Trailer Infinite Loop (DoS)
13. Juli 2026Pillow JPEG2000 tiled decode retains a growing scratch buffer and can be used for denial of service
23. Juli 2026FITS GZIP decompression bomb in Pillow
13. Juli 2026Pillow has an integer overflow when processing fonts
09. Juni 2026Pillow vulnerability can cause write buffer overflow on BCn encoding
04. Feb. 2026Pillow: Heap out-of-bounds write in `ImageFilter.RankFilter` via integer overflow in `ImagingExpand`
22. Juli 2026Nur exakte npm- und PyPI-Tupel werden angereichert. Gemeldete SPDX-Ausdrücke sind Metadaten; daraus folgt keine Bewertung zu Kompatibilität, Pflichten oder Rechtslage.
Abruf, Parsing, Zuordnung und Veröffentlichung verwenden kein generatives KI-Modell.i6eal (2026): pillow – exaktes KI-Abhängigkeitsevidenz-Dossier, Datenstand 13. Aug. 2026. https://i6eal.de/tools/ki-abhaengigkeitsatlas/paket/pillow-834347dd/
Wir bauen quellenbasierte Datenprodukte mit stabilen Identitäten, reproduzierbaren Verknüpfungen und sichtbaren Aussagegrenzen.
Diese Tools ergänzen die aktuelle Auswertung.