Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2023-31543

Опубликовано: 30 июн. 2023
Источник: debian
EPSS Низкий

Описание

A dependency confusion in pipreqs v0.3.0 to v0.4.11 allows attackers to execute arbitrary code via uploading a crafted PyPI package to the chosen repository server.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
python-pipreqsitppackage

EPSS

Процентиль: 70%
0.00643
Низкий

Связанные уязвимости

CVSS3: 9.8
nvd
больше 2 лет назад

A dependency confusion in pipreqs v0.3.0 to v0.4.11 allows attackers to execute arbitrary code via uploading a crafted PyPI package to the chosen repository server.

CVSS3: 9.8
github
больше 2 лет назад

pipreqs vulnerable to Dependency Confusion

EPSS

Процентиль: 70%
0.00643
Низкий