← Zurück zum KI-AbhängigkeitsatlasDossier einer exakten Paketidentität

pillow

pypi:pillow
pypi

Dieses Dossier verknüpft die stabile Identität pypi:pillow mit 10 exakt beobachteten Versionen in 18 öffentlichen Repositories.

pypipypi:pillowÖkosystem:Name + exakte Version + Evidenzpfad

Eine Paketidentität oder Provider-Schnittstelle im veröffentlichten Code belegt weder Konfiguration, Konto, Beschaffung, Datentransfer noch API-Aufruf.

Ökosystem:Name + exakte Version + Evidenzpfad
18Repositories
20exakte Evidenzzeilen
10exakte Versionen
2gemeldete Lizenzausdrücke
20zurückgegebene OSV-Meldungen
Exakte veröffentlichte Evidenz

Beobachtete exakte Versionen und Registermetadaten

Veröffentlichungsalter und Lizenzen stammen aus deps.dev-Metadaten. Sie sind Kontext – kein Wartungs-, Rechts- oder Portabilitätsurteil.

Exakte Version10.3.001. Apr. 2024
Repositories
1
Vorkommen
1
Gemeldete Lizenzen
HPND
kein verifizierter Veröffentlichungsnachweis gemeldet17 OSV-Meldungen
Exakte Quelle öffnen ↗
Exakte Version10.4.001. Juli 2024
Repositories
1
Vorkommen
1
Gemeldete Lizenzen
HPND
kein verifizierter Veröffentlichungsnachweis gemeldet17 OSV-Meldungen
Exakte Quelle öffnen ↗
Exakte Version11.1.002. Jan. 2025
Repositories
2
Vorkommen
2
Gemeldete Lizenzen
MIT-CMU
verifizierter Veröffentlichungsnachweis17 OSV-Meldungen
Exakte Quelle öffnen ↗
Exakte Version11.2.112. Apr. 2025
Repositories
4
Vorkommen
5
Gemeldete Lizenzen
MIT-CMU
verifizierter Veröffentlichungsnachweis19 OSV-Meldungen
Exakte Quelle öffnen ↗
Exakte Version11.3.001. Juli 2025
Repositories
4
Vorkommen
4
Gemeldete Lizenzen
MIT-CMU
verifizierter Veröffentlichungsnachweis18 OSV-Meldungen
Exakte Quelle öffnen ↗
Exakte Version12.0.015. Okt. 2025
Repositories
2
Vorkommen
2
Gemeldete Lizenzen
MIT-CMU
verifizierter Veröffentlichungsnachweis19 OSV-Meldungen
Exakte Quelle öffnen ↗
Exakte Version12.1.002. Jan. 2026
Repositories
1
Vorkommen
1
Gemeldete Lizenzen
MIT-CMU
verifizierter Veröffentlichungsnachweis19 OSV-Meldungen
Exakte Quelle öffnen ↗
Exakte Version12.1.111. Feb. 2026
Repositories
2
Vorkommen
2
Gemeldete Lizenzen
MIT-CMU
verifizierter Veröffentlichungsnachweis18 OSV-Meldungen
Exakte Quelle öffnen ↗
Exakte Version12.2.001. Apr. 2026
Repositories
1
Vorkommen
1
Gemeldete Lizenzen
MIT-CMU
verifizierter Veröffentlichungsnachweis13 OSV-Meldungen
Exakte Quelle öffnen ↗
Exakte Version12.3.001. Juli 2026
Repositories
1
Vorkommen
1
Gemeldete Lizenzen
MIT-CMU
verifizierter VeröffentlichungsnachweisKeine OSV-Meldung für diese exakte Version zurückgegeben
Exakte Quelle öffnen ↗
Beobachtete Beziehungen

Repositories mit dieser Identität

SmartPlanAI Anwendungsh/digitalhub-sh/landesprogramm-offene-innovationen/ki-bauleitplaene/smartplanai-anwendung
11.3.0 · 12.1.12 Vorkommen
→
strahlenexpositionuba-ki-lab/strahlenexposition
11.2.12 Vorkommen
→
Energieautarkes Wohnquartier - Backendenergieautarkes-wohnquartier/backend
11.2.11 Vorkommen
→
AIiqsh/collaboration-online-board/ai
10.3.01 Vorkommen
→
LLM Servicesh/diwish/splitbot/kosmo/llm-service
12.3.01 Vorkommen
→
Coding Agent Usage Simulationuba-ki-lab/coding-agent-usage-simulation
12.0.01 Vorkommen
→
density-mapsuba-ki-lab/density-maps
12.1.11 Vorkommen
→
GSA Extractionuba-ki-lab/gsa-extraction
11.3.01 Vorkommen
→
LLM Questionnaire Benchmarking Frameworkuba-ki-lab/llm-questionnaire-benchmarking-framework
11.3.01 Vorkommen
→
LLM Testframeworkuba-ki-lab/llm-testframework
11.2.11 Vorkommen
→
Objection managementuba-ki-lab/objection-management
11.1.01 Vorkommen
→
photovoltaic_systemsuba-ki-lab/photovoltaic_systems
11.2.11 Vorkommen
→
Ressource Efficient Computer Visionuba-ki-lab/ressource-efficient-computer-vision
12.1.01 Vorkommen
→
Retrieval Evaluationuba-ki-lab/retrieval-evaluation
10.4.01 Vorkommen
→
URBAN.KI AirGuardAIvernetzte-stadt-gelsenkirchen/urban.ki/urban-ki-airguardai
12.2.01 Vorkommen
→
URBAN.KI SmartEnergievernetzte-stadt-gelsenkirchen/urban.ki/urban-ki-smartenergie
11.3.01 Vorkommen
→
URBAN.KI Soviavernetzte-stadt-gelsenkirchen/urban.ki/urban-ki-sovia
11.1.01 Vorkommen
→
URBAN.KI Sovia-appvernetzte-stadt-gelsenkirchen/urban.ki/urban-ki-sovia-app
12.0.01 Vorkommen
→
Exakte veröffentlichte Evidenz

exakte Evidenzzeilen

AIiqsh/collaboration-online-board/ai
pypi:pillow@10.3.0SPDX_v2.0.0.yml
Deklarationsbeziehung nicht gemeldetEntwicklungsstatus nicht gemeldet
Exakte Quelle öffnen ↗
Coding Agent Usage Simulationuba-ki-lab/coding-agent-usage-simulation
pypi:pillow@12.0.0uv.lock
Deklarationsbeziehung nicht gemeldetEntwicklungsstatus nicht gemeldet
Exakte Quelle öffnen ↗
density-mapsuba-ki-lab/density-maps
pypi:pillow@12.1.1uv.lock
Deklarationsbeziehung nicht gemeldetEntwicklungsstatus nicht gemeldet
Exakte Quelle öffnen ↗
Energieautarkes Wohnquartier - Backendenergieautarkes-wohnquartier/backend
pypi:pillow@11.2.1poetry.lock
Deklarationsbeziehung nicht gemeldetnicht als reine Entwicklungsabhängigkeit markiert
Exakte Quelle öffnen ↗
GSA Extractionuba-ki-lab/gsa-extraction
pypi:pillow@11.3.0uv.lock
Deklarationsbeziehung nicht gemeldetEntwicklungsstatus nicht gemeldet
Exakte Quelle öffnen ↗
LLM Questionnaire Benchmarking Frameworkuba-ki-lab/llm-questionnaire-benchmarking-framework
pypi:pillow@11.3.0uv.lock
Deklarationsbeziehung nicht gemeldetEntwicklungsstatus nicht gemeldet
Exakte Quelle öffnen ↗
LLM Servicesh/diwish/splitbot/kosmo/llm-service
pypi:pillow@12.3.0uv.lock
Deklarationsbeziehung nicht gemeldetEntwicklungsstatus nicht gemeldet
Exakte Quelle öffnen ↗
LLM Testframeworkuba-ki-lab/llm-testframework
pypi:pillow@11.2.1uv.lock
Deklarationsbeziehung nicht gemeldetEntwicklungsstatus nicht gemeldet
Exakte Quelle öffnen ↗
Objection managementuba-ki-lab/objection-management
pypi:pillow@11.1.0uv.lock
Deklarationsbeziehung nicht gemeldetEntwicklungsstatus nicht gemeldet
Exakte Quelle öffnen ↗
photovoltaic_systemsuba-ki-lab/photovoltaic_systems
pypi:pillow@11.2.1sbom.json
Deklarationsbeziehung nicht gemeldetEntwicklungsstatus nicht gemeldet
Exakte Quelle öffnen ↗
Ressource Efficient Computer Visionuba-ki-lab/ressource-efficient-computer-vision
pypi:pillow@12.1.0uv.lock
Deklarationsbeziehung nicht gemeldetEntwicklungsstatus nicht gemeldet
Exakte Quelle öffnen ↗
Retrieval Evaluationuba-ki-lab/retrieval-evaluation
pypi:pillow@10.4.0uv.lock
Deklarationsbeziehung nicht gemeldetEntwicklungsstatus nicht gemeldet
Exakte Quelle öffnen ↗
SmartPlanAI Anwendungsh/digitalhub-sh/landesprogramm-offene-innovationen/ki-bauleitplaene/smartplanai-anwendung
pypi:pillow@11.3.0blp_streamlit_pipeline/src/ext/streamlit-draw-image-mask/poetry.lock
Deklarationsbeziehung nicht gemeldetnicht als reine Entwicklungsabhängigkeit markiert
Exakte Quelle öffnen ↗
SmartPlanAI Anwendungsh/digitalhub-sh/landesprogramm-offene-innovationen/ki-bauleitplaene/smartplanai-anwendung
pypi:pillow@12.1.1poetry.lock
Deklarationsbeziehung nicht gemeldetnicht als reine Entwicklungsabhängigkeit markiert
Exakte Quelle öffnen ↗
strahlenexpositionuba-ki-lab/strahlenexposition
pypi:pillow@11.2.1poetry.lock
Deklarationsbeziehung nicht gemeldetnicht als reine Entwicklungsabhängigkeit markiert
Exakte Quelle öffnen ↗
strahlenexpositionuba-ki-lab/strahlenexposition
pypi:pillow@11.2.1sbom.json
Deklarationsbeziehung nicht gemeldetEntwicklungsstatus nicht gemeldet
Exakte Quelle öffnen ↗
URBAN.KI AirGuardAIvernetzte-stadt-gelsenkirchen/urban.ki/urban-ki-airguardai
pypi:pillow@12.2.0uv.lock
Deklarationsbeziehung nicht gemeldetEntwicklungsstatus nicht gemeldet
Exakte Quelle öffnen ↗
URBAN.KI SmartEnergievernetzte-stadt-gelsenkirchen/urban.ki/urban-ki-smartenergie
pypi:pillow@11.3.0uv.lock
Deklarationsbeziehung nicht gemeldetEntwicklungsstatus nicht gemeldet
Exakte Quelle öffnen ↗
URBAN.KI Soviavernetzte-stadt-gelsenkirchen/urban.ki/urban-ki-sovia
pypi:pillow@11.1.0uv.lock
Deklarationsbeziehung nicht gemeldetEntwicklungsstatus nicht gemeldet
Exakte Quelle öffnen ↗
URBAN.KI Sovia-appvernetzte-stadt-gelsenkirchen/urban.ki/urban-ki-sovia-app
pypi:pillow@12.0.0uv.lock
Deklarationsbeziehung nicht gemeldetEntwicklungsstatus nicht gemeldet
Exakte Quelle öffnen ↗
OSV

Zugehörige OSV-Meldungen

GHSA-45hq-cxwh-f6vc

Pillow `BdfFontFile`: `Image.new()` called without `_decompression_bomb_check()` — bomb protection bypass via font loading

17 Repositories10. Sept. 2026
→
GHSA-4x4j-2g7c-83w6

Pillow: WindowsViewer.get_command() OS command injection via unescaped shell path

17 Repositories10. Sept. 2026
→
GHSA-5x94-69rx-g8h2

Pillow: `FontFile.compile()`: `Image.new()` called without `_decompression_bomb_check()`

17 Repositories10. Sept. 2026
→
GHSA-5xmw-vc9v-4wf2

Pillow has a heap buffer overflow with nested list coordinates

12 Repositories10. Sept. 2026
GHSA-62p4-gmf7-7g93

Pillow: Out-of-bounds read via attacker-controlled row stride on Pillow's mmap path (McIdas AREA files)

17 Repositories10. Sept. 2026
→
GHSA-6r8x-57c9-28j4

Pillow: Heap out-of-bounds write `Image.paste()` / `Image.crop()` via signed coordinate overflow

17 Repositories10. Sept. 2026
→
GHSA-8v84-f9pq-wr9x

Pillow `PcfFontFile._load_bitmaps()`: `Image.frombytes()` called without `_decompression_bomb_check()` — bomb protection bypass via PCF font loading

17 Repositories10. Sept. 2026
→
GHSA-9hw9-ch79-4vh6

Pillow: Controlled heap out-of-bounds write in Pillow `ImageCmsTransform.apply()` via output mode mismatch

17 Repositories10. Sept. 2026
→
GHSA-cfh3-3jmp-rvhc

Pillow affected by out-of-bounds write when loading PSD images

15 Repositories10. Sept. 2026
GHSA-fj7v-r99m-22gq

Pillow TGA RLE encoder can serialize up to ~57 KB of adjacent heap data into generated images

17 Repositories10. Sept. 2026
→
GHSA-jjj6-mw9f-p565

Pillow: Decompression Bomb DoS via PdfParser.PdfStream.decode()

17 Repositories10. Sept. 2026
→
GHSA-pg7v-jwj7-p798

Pillow EpsImagePlugin negative %%BeginBinary byte count causes infinite loop denial of service

6 Repositories10. Sept. 2026
GHSA-phj9-mv4w-65pm

Pillow `GdImageFile._open()`: image dimensions accepted without `_decompression_bomb_check()`

17 Repositories10. Sept. 2026
→
GHSA-pwv6-vv43-88gr

Pillow has an OOB Write with Invalid PSD Tile Extents (Integer Overflow)

16 Repositories10. Sept. 2026
GHSA-r73j-pqj5-w3x7

Pillow has a PDF Parsing Trailer Infinite Loop (DoS)

16 Repositories10. Sept. 2026
GHSA-vjc4-5qp5-m44j

Pillow JPEG2000 tiled decode retains a growing scratch buffer and can be used for denial of service

17 Repositories10. Sept. 2026
→
GHSA-whj4-6x5x-4v2j

FITS GZIP decompression bomb in Pillow

16 Repositories10. Sept. 2026
GHSA-wjx4-4jcj-g98j

Pillow has an integer overflow when processing fonts

16 Repositories10. Sept. 2026
GHSA-xg8h-j46f-w952

Pillow vulnerability can cause write buffer overflow on BCn encoding

4 Repositories10. Sept. 2026
GHSA-xj96-63gp-2gmr

Pillow: Heap out-of-bounds write in `ImageFilter.RankFilter` via integer overflow in `ImagingExpand`

17 Repositories10. Sept. 2026
→
Interpretationsgrenze

Exakte Identitäten hinein, klare Grenzen hinaus

Nur exakte npm- und PyPI-Tupel werden angereichert. Gemeldete SPDX-Ausdrücke sind Metadaten; daraus folgt keine Bewertung zu Kompatibilität, Pflichten oder Rechtslage.

Abruf, Parsing, Zuordnung und Veröffentlichung verwenden kein generatives KI-Modell.

i6eal (2026): pillow – exaktes KI-Abhängigkeitsevidenz-Dossier, Datenstand 01. Okt. 2026. https://i6eal.de/tools/ki-abhaengigkeitsatlas/paket/pillow-834347dd/

So liest du dieses Dossier

Belegt die Paketpräsenz die Nutzung eines Providers?
Nein. Selbst eine direkte Schnittstellendeklaration belegt weder Konfiguration, Zugangsdaten, Beschaffung, Datentransfer noch API-Aufruf.
Warum sind exakte Versionen erforderlich?
OSV- und Registermetadaten lassen sich nur mit einem beobachteten paket@version-Tupel reproduzierbar verknüpfen. Der Collector ersetzt einen Versionsbereich nie durch das neueste Release.
Bedeutet eine fehlende Zeile, dass die Abhängigkeit nicht existiert?
Nein. Sie bedeutet nur „in den begrenzten Dateien und am Repository-Prüfpunkt nicht beobachtet“. Unvollständige Bäume und Parserfehler bleiben ausdrücklich sichtbar.

Du brauchst einen dauerhaften Abhängigkeitsevidenzpfad für eine andere öffentliche Code-Kohorte?

Wir bauen quellenbasierte Datenprodukte mit stabilen Identitäten, reproduzierbaren Verknüpfungen und sichtbaren Aussagegrenzen.

Datenprojekt besprechenAlle Tools ansehen