PT-2026-5679 · Pypi+1 · Pip+1
Notatallshaw
·
Publicado
2026-01-01
·
Atualizado
2026-06-12
·
CVE-2026-1703
CVSS v2.0
4.0
Média
| Vetor | AV:N/AC:L/Au:S/C:N/I:P/A:N |
Nome do Software Vulnerável e Versões Afetadas
pip (versões afetadas não especificadas)
Descrição
Um arquivo wheel manipulado durante a instalação e extração pelo pip pode permitir que arquivos sejam extraídos fora do diretório de instalação pretendido. Essa travessia de caminho é limitada a prefixos do diretório de instalação, restringindo a capacidade de sobrescrever arquivos executáveis em cenários comuns.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
DoS
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Red Os
Pip