PT-2021-28470 · Pypi · Pip

Publicado

2021-05-19

·

Atualizado

2021-05-19

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
**Nome do software vulnerável e versões afetadas:
pip (versões afetadas não especificadas)
Descrição:
A vulnerabilidade está relacionada ao tratamento dado pelo pip aos separadores Unicode nas referências Git. Um invasor remoto poderia potencialmente explorar essa vulnerabilidade para instalar uma revisão diferente em um repositório.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

USN-4961-1

Produtos afetados

Pip