← Zurück zum KI-AbhängigkeitsatlasDossier einer exakten Paketidentität

tornado

pypi:tornado
pypi

Dieses Dossier verknüpft die stabile Identität pypi:tornado mit 7 exakt beobachteten Versionen in 11 öffentlichen Repositories.

pypipypi:tornadoÖkosystem:Name + exakte Version + Evidenzpfad

Eine Paketidentität oder Provider-Schnittstelle im veröffentlichten Code belegt weder Konfiguration, Konto, Beschaffung, Datentransfer noch API-Aufruf.

Ökosystem:Name + exakte Version + Evidenzpfad
11Repositories
14exakte Evidenzzeilen
7exakte Versionen
1gemeldeter Lizenzausdruck
16zurückgegebene OSV-Meldungen
Exakte veröffentlichte Evidenz

Beobachtete exakte Versionen und Registermetadaten

Veröffentlichungsalter und Lizenzen stammen aus deps.dev-Metadaten. Sie sind Kontext – kein Wartungs-, Rechts- oder Portabilitätsurteil.

Exakte Version6.4.222. Nov. 2024
Repositories
2
Vorkommen
2
Gemeldete Lizenzen
Apache-2.0
verifizierter Veröffentlichungsnachweis15 OSV-Meldungen
Exakte Quelle öffnen ↗
Exakte Version6.5.122. Mai 2025
Repositories
1
Vorkommen
1
Gemeldete Lizenzen
Apache-2.0
verifizierter Veröffentlichungsnachweis14 OSV-Meldungen
Exakte Quelle öffnen ↗
Exakte Version6.5.208. Aug. 2025
Repositories
5
Vorkommen
5
Gemeldete Lizenzen
Apache-2.0
verifizierter Veröffentlichungsnachweis14 OSV-Meldungen
Exakte Quelle öffnen ↗
Exakte Version6.5.415. Dez. 2025
Repositories
1
Vorkommen
1
Gemeldete Lizenzen
Apache-2.0
verifizierter Veröffentlichungsnachweis11 OSV-Meldungen
Exakte Quelle öffnen ↗
Exakte Version6.5.510. März 2026
Repositories
1
Vorkommen
1
Gemeldete Lizenzen
Apache-2.0
verifizierter Veröffentlichungsnachweis10 OSV-Meldungen
Exakte Quelle öffnen ↗
Exakte Version6.5.708. Juni 2026
Repositories
1
Vorkommen
1
Gemeldete Lizenzen
Apache-2.0
verifizierter Veröffentlichungsnachweis6 OSV-Meldungen
Exakte Quelle öffnen ↗
Exakte Version6.5.807. Aug. 2026
Repositories
1
Vorkommen
3
Gemeldete Lizenzen
Apache-2.0
verifizierter Veröffentlichungsnachweis3 OSV-Meldungen
Exakte Quelle öffnen ↗
Beobachtete Beziehungen

Repositories mit dieser Identität

MUCGPTlandeshauptstadt-muenchen/mucgpt
6.5.83 Vorkommen
→
SmartPlanAI Anwendungsh/digitalhub-sh/landesprogramm-offene-innovationen/ki-bauleitplaene/smartplanai-anwendung
6.5.2 · 6.5.52 Vorkommen
→
LLM Servicesh/diwish/splitbot/kosmo/llm-service
6.5.71 Vorkommen
→
GSA Extractionuba-ki-lab/gsa-extraction
6.5.11 Vorkommen
→
Objection managementuba-ki-lab/objection-management
6.4.21 Vorkommen
→
Ressource Efficient Computer Visionuba-ki-lab/ressource-efficient-computer-vision
6.5.41 Vorkommen
→
strahlenexpositionuba-ki-lab/strahlenexposition
6.4.21 Vorkommen
→
Workshop Green LLM Usageuba-ki-lab/workshop-green-llm-usage
6.5.21 Vorkommen
→
URBAN.KI SmartEnergievernetzte-stadt-gelsenkirchen/urban.ki/urban-ki-smartenergie
6.5.21 Vorkommen
→
URBAN.KI Soviavernetzte-stadt-gelsenkirchen/urban.ki/urban-ki-sovia
6.5.21 Vorkommen
→
URBAN.KI Sovia-appvernetzte-stadt-gelsenkirchen/urban.ki/urban-ki-sovia-app
6.5.21 Vorkommen
→
Exakte veröffentlichte Evidenz

exakte Evidenzzeilen

GSA Extractionuba-ki-lab/gsa-extraction
pypi:tornado@6.5.1uv.lock
Deklarationsbeziehung nicht gemeldetEntwicklungsstatus nicht gemeldet
Exakte Quelle öffnen ↗
LLM Servicesh/diwish/splitbot/kosmo/llm-service
pypi:tornado@6.5.7uv.lock
Deklarationsbeziehung nicht gemeldetEntwicklungsstatus nicht gemeldet
Exakte Quelle öffnen ↗
MUCGPTlandeshauptstadt-muenchen/mucgpt
pypi:tornado@6.5.8mucgpt-assistant-service/uv.lock
Deklarationsbeziehung nicht gemeldetEntwicklungsstatus nicht gemeldet
Exakte Quelle öffnen ↗
MUCGPTlandeshauptstadt-muenchen/mucgpt
pypi:tornado@6.5.8mucgpt-core-service/uv.lock
Deklarationsbeziehung nicht gemeldetEntwicklungsstatus nicht gemeldet
Exakte Quelle öffnen ↗
MUCGPTlandeshauptstadt-muenchen/mucgpt
pypi:tornado@6.5.8uv.lock
Deklarationsbeziehung nicht gemeldetEntwicklungsstatus nicht gemeldet
Exakte Quelle öffnen ↗
Objection managementuba-ki-lab/objection-management
pypi:tornado@6.4.2uv.lock
Deklarationsbeziehung nicht gemeldetEntwicklungsstatus nicht gemeldet
Exakte Quelle öffnen ↗
Ressource Efficient Computer Visionuba-ki-lab/ressource-efficient-computer-vision
pypi:tornado@6.5.4uv.lock
Deklarationsbeziehung nicht gemeldetEntwicklungsstatus nicht gemeldet
Exakte Quelle öffnen ↗
SmartPlanAI Anwendungsh/digitalhub-sh/landesprogramm-offene-innovationen/ki-bauleitplaene/smartplanai-anwendung
pypi:tornado@6.5.2blp_streamlit_pipeline/src/ext/streamlit-draw-image-mask/poetry.lock
Deklarationsbeziehung nicht gemeldetnicht als reine Entwicklungsabhängigkeit markiert
Exakte Quelle öffnen ↗
SmartPlanAI Anwendungsh/digitalhub-sh/landesprogramm-offene-innovationen/ki-bauleitplaene/smartplanai-anwendung
pypi:tornado@6.5.5poetry.lock
Deklarationsbeziehung nicht gemeldetnicht als reine Entwicklungsabhängigkeit markiert
Exakte Quelle öffnen ↗
strahlenexpositionuba-ki-lab/strahlenexposition
pypi:tornado@6.4.2sbom.json
Deklarationsbeziehung nicht gemeldetEntwicklungsstatus nicht gemeldet
Exakte Quelle öffnen ↗
URBAN.KI SmartEnergievernetzte-stadt-gelsenkirchen/urban.ki/urban-ki-smartenergie
pypi:tornado@6.5.2uv.lock
Deklarationsbeziehung nicht gemeldetEntwicklungsstatus nicht gemeldet
Exakte Quelle öffnen ↗
URBAN.KI Soviavernetzte-stadt-gelsenkirchen/urban.ki/urban-ki-sovia
pypi:tornado@6.5.2uv.lock
Deklarationsbeziehung nicht gemeldetEntwicklungsstatus nicht gemeldet
Exakte Quelle öffnen ↗
URBAN.KI Sovia-appvernetzte-stadt-gelsenkirchen/urban.ki/urban-ki-sovia-app
pypi:tornado@6.5.2uv.lock
Deklarationsbeziehung nicht gemeldetEntwicklungsstatus nicht gemeldet
Exakte Quelle öffnen ↗
Workshop Green LLM Usageuba-ki-lab/workshop-green-llm-usage
pypi:tornado@6.5.2uv.lock
Deklarationsbeziehung nicht gemeldetEntwicklungsstatus nicht gemeldet
Exakte Quelle öffnen ↗
OSV

Zugehörige OSV-Meldungen

GHSA-3hv7-mjh2-fv65

Tornado: Unbounded query-string argument count allows event-loop-stalling DoS

11 Repositories01. Okt. 2026
GHSA-3x9g-8vmp-wqvf

Tornado: Authorization header forwarded across cross-origin redirects in SimpleAsyncHTTPClient

9 Repositories10. Sept. 2026
GHSA-78cv-mqj4-43f7

Tornado has incomplete validation of cookie attributes

9 Repositories10. Sept. 2026
GHSA-7cx3-6m66-7c5m

Tornado vulnerable to excessive logging caused by malformed multipart form data

2 Repositories10. Sept. 2026
GHSA-8423-8fgw-73vq

tornado: multipart split() creates huge temp list before max_parts check -> memory amplification DoS (httputil.py:34)

10 Repositories16. Sept. 2026
GHSA-c2m8-h5v5-343r

Tornado: StaticFileHandler follows symlinks outside static root (path traversal)

11 Repositories01. Okt. 2026
GHSA-c98p-7wgm-6p64

Tornado: Quadratic DoS via Repeated Header Coalescing

8 Repositories20. Juli 2026
GHSA-chx6-46f5-w4vp

tornado: CurlAsyncHTTPClient enforces no response-size limit — decompression bomb drives unbounded memory accumulation to OOM

11 Repositories01. Okt. 2026
GHSA-cx3h-4qpv-8hc9

Tornado has out-of-bounds memory access via C extension

9 Repositories10. Sept. 2026
GHSA-jhmp-mqwm-3gq8

Tornado: Quadratic DoS via Crafted Multipart Parameters

8 Repositories20. Juli 2026
GHSA-mgf9-4vpg-hj56

tornado AsyncHTTPClient accumulates decompressed chunks without size limit (gzip bomb)

9 Repositories10. Sept. 2026
GHSA-mpf4-983q-p7j4

Tornado: Urlencoded body parsing omits max_num_fields, so one request can stall the event loop

10 Repositories10. Sept. 2026
GHSA-pr2v-jx2c-wg9f

Tornado vulnerable to Header Injection and XSS via reason argument

8 Repositories20. Juli 2026
GHSA-pw6j-qg29-8w7f

Tornado: CurlAsyncHTTPClient leaks per-request credentials on handle reuse

9 Repositories16. Sept. 2026
GHSA-qjxf-f2mg-c6mc

Tornado is vulnerable to DoS due to too many multipart parts

9 Repositories10. Sept. 2026
GHSA-wwv5-g3v4-889x

Tornado: Incomplete fix for CVE-2026-35536: cookie attribute injection re-opened via the legacy case-insensitive `**kwargs` path in `set_cookie`

2 Repositories16. Sept. 2026
Interpretationsgrenze

Exakte Identitäten hinein, klare Grenzen hinaus

Nur exakte npm- und PyPI-Tupel werden angereichert. Gemeldete SPDX-Ausdrücke sind Metadaten; daraus folgt keine Bewertung zu Kompatibilität, Pflichten oder Rechtslage.

Abruf, Parsing, Zuordnung und Veröffentlichung verwenden kein generatives KI-Modell.

i6eal (2026): tornado – exaktes KI-Abhängigkeitsevidenz-Dossier, Datenstand 01. Okt. 2026. https://i6eal.de/tools/ki-abhaengigkeitsatlas/paket/tornado-ab0f364e/

So liest du dieses Dossier

Belegt die Paketpräsenz die Nutzung eines Providers?
Nein. Selbst eine direkte Schnittstellendeklaration belegt weder Konfiguration, Zugangsdaten, Beschaffung, Datentransfer noch API-Aufruf.
Warum sind exakte Versionen erforderlich?
OSV- und Registermetadaten lassen sich nur mit einem beobachteten paket@version-Tupel reproduzierbar verknüpfen. Der Collector ersetzt einen Versionsbereich nie durch das neueste Release.
Bedeutet eine fehlende Zeile, dass die Abhängigkeit nicht existiert?
Nein. Sie bedeutet nur „in den begrenzten Dateien und am Repository-Prüfpunkt nicht beobachtet“. Unvollständige Bäume und Parserfehler bleiben ausdrücklich sichtbar.

Du brauchst einen dauerhaften Abhängigkeitsevidenzpfad für eine andere öffentliche Code-Kohorte?

Wir bauen quellenbasierte Datenprodukte mit stabilen Identitäten, reproduzierbaren Verknüpfungen und sichtbaren Aussagegrenzen.

Datenprojekt besprechenAlle Tools ansehen