pip can extract console_scripts and gui_scripts outside installation directory
13Vexday Risk Score
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
ssvc Trackcvss 4.1epss 0.3%
probabilidad de explotación
0.3%top 76% de las CVE
explotación observada
noninguna fuente lo reporta
pip would treat console_scripts and gui_scripts as paths instead of file names without sanitizing the resolved absolute path to the installation directory, leading to entry points being installed outside the installation directory.
CVSS:4.0/AV:L/AC:L/AT:P/PR:L/UI:A/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N
Productos afectados
Python Packaging Authority · pipReferencias
https://access.redhat.com/errata/RHSA-2026:33313https://access.redhat.com/errata/RHSA-2026:34374https://access.redhat.com/errata/RHSA-2026:34456https://access.redhat.com/errata/RHSA-2026:34739https://access.redhat.com/errata/RHSA-2026:34740https://access.redhat.com/errata/RHSA-2026:34741https://access.redhat.com/errata/RHSA-2026:34748https://access.redhat.com/errata/RHSA-2026:34749https://access.redhat.com/errata/RHSA-2026:34750https://access.redhat.com/errata/RHSA-2026:34752https://access.redhat.com/errata/RHSA-2026:34756https://access.redhat.com/errata/RHSA-2026:34758