PT-2026-5679 · Pypi+1 · Pip+1

Notatallshaw

·

Publicado

2026-01-01

·

Atualizado

2026-06-12

·

CVE-2026-1703

CVSS v2.0

4.0

Média

VetorAV:N/AC:L/Au:S/C:N/I:P/A:N
Nome do Software Vulnerável e Versões Afetadas pip (versões afetadas não especificadas)
Descrição Um arquivo wheel manipulado durante a instalação e extração pelo pip pode permitir que arquivos sejam extraídos fora do diretório de instalação pretendido. Essa travessia de caminho é limitada a prefixos do diretório de instalação, restringindo a capacidade de sobrescrever arquivos executáveis em cenários comuns.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

DoS

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-76496
AZL-76499
AZL-76593
AZL-76599
AZL-77910
BDU:2026-01708
BIT-PIP-2026-1703
CVE-2026-1703
ECHO-7DB2-03AA-5591
GHSA-6VGW-5PG2-W6JP
OESA-2026-1443
OESA-2026-1444
OESA-2026-1446
OESA-2026-1447
OESA-2026-1448
OPENSUSE-SU-2026:10210-1
OPENSUSE-SU-2026:20202-1
OPENSUSE-SU-2026:20880-1
RHSA-2026:7610
SUSE-SU-2026:0420-1
SUSE-SU-2026:0805-1
SUSE-SU-2026:20423-1
SUSE-SU-2026:22018-1
SUSE-SU-2026:2387-1

Produtos afetados

Red Os
Pip