Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-4gv5-qhvr-36vv

Опубликовано: 13 мая 2022
Источник: github
Github: Прошло ревью
CVSS4: 6.9
CVSS3: 6.2

Описание

Improper Link Resolution Before File Access in pip

pip before 1.3 allows local users to overwrite arbitrary files via a symlink attack on a file in the /tmp/pip-build temporary directory.

Пакеты

Наименование

pip

pip
Затронутые версииВерсия исправления

< 1.3

1.3

EPSS

Процентиль: 25%
0.00085
Низкий

6.9 Medium

CVSS4

6.2 Medium

CVSS3

Дефекты

CWE-59

Связанные уязвимости

ubuntu
больше 12 лет назад

pip before 1.3 allows local users to overwrite arbitrary files via a symlink attack on a file in the /tmp/pip-build temporary directory.

nvd
больше 12 лет назад

pip before 1.3 allows local users to overwrite arbitrary files via a symlink attack on a file in the /tmp/pip-build temporary directory.

debian
больше 12 лет назад

pip before 1.3 allows local users to overwrite arbitrary files via a s ...

EPSS

Процентиль: 25%
0.00085
Низкий

6.9 Medium

CVSS4

6.2 Medium

CVSS3

Дефекты

CWE-59