Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2013-1888

Опубликовано: 17 авг. 2013
Источник: nvd
CVSS2: 2.1
EPSS Низкий

Описание

pip before 1.3 allows local users to overwrite arbitrary files via a symlink attack on a file in the /tmp/pip-build temporary directory.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:pypa:pip:*:*:*:*:*:*:*:*
Версия до 1.3 (исключая)
Конфигурация 2

Одно из

cpe:2.3:o:fedoraproject:fedora:17:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:18:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:19:*:*:*:*:*:*:*

EPSS

Процентиль: 25%
0.00085
Низкий

2.1 Low

CVSS2

Дефекты

CWE-59

Связанные уязвимости

ubuntu
больше 12 лет назад

pip before 1.3 allows local users to overwrite arbitrary files via a symlink attack on a file in the /tmp/pip-build temporary directory.

debian
больше 12 лет назад

pip before 1.3 allows local users to overwrite arbitrary files via a s ...

CVSS3: 6.2
github
больше 3 лет назад

Improper Link Resolution Before File Access in pip

EPSS

Процентиль: 25%
0.00085
Низкий

2.1 Low

CVSS2

Дефекты

CWE-59