Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2014-8991

Опубликовано: 24 нояб. 2014
Источник: nvd
CVSS2: 2.1
EPSS Низкий

Описание

pip 1.3 through 1.5.6 allows local users to cause a denial of service (prevention of package installation) by creating a /tmp/pip-build-* file for another user.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:pypa:pip:*:*:*:*:*:*:*:*
Версия от 1.3 (включая) до 1.5.6 (включая)
Конфигурация 2
cpe:2.3:o:oracle:solaris:11.2:*:*:*:*:*:*:*

EPSS

Процентиль: 22%
0.00072
Низкий

2.1 Low

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

ubuntu
около 11 лет назад

pip 1.3 through 1.5.6 allows local users to cause a denial of service (prevention of package installation) by creating a /tmp/pip-build-* file for another user.

redhat
около 12 лет назад

pip 1.3 through 1.5.6 allows local users to cause a denial of service (prevention of package installation) by creating a /tmp/pip-build-* file for another user.

msrc
4 месяца назад

pip 1.3 through 1.5.6 allows local users to cause a denial of service (prevention of package installation) by creating a /tmp/pip-build-* file for another user.

debian
около 11 лет назад

pip 1.3 through 1.5.6 allows local users to cause a denial of service ...

CVSS3: 6.2
github
больше 3 лет назад

pip lack of randomness in build directory

EPSS

Процентиль: 22%
0.00072
Низкий

2.1 Low

CVSS2

Дефекты

NVD-CWE-noinfo