PT-2026-5679 · Pypi+1 · Pip+1

·

CVE-2026-1703

·

Publicado

2026-01-01

·

Atualizado

2026-09-04

CVSS v4.0

8.9

Alta

VetorAV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas pip (versões afetadas não especificadas)
Descrição Um arquivo wheel manipulado durante a instalação e extração pelo pip pode permitir que arquivos sejam extraídos fora do diretório de instalação pretendido. Essa travessia de caminho é limitada a prefixos do diretório de instalação, restringindo a capacidade de sobrescrever arquivos executáveis em cenários comuns.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-76496
AZL-76499
AZL-76593
AZL-76599
AZL-77910
BDU:2026-01708
BIT-PIP-2026-1703
CLEANSTART-2026-DD95169
CLEANSTART-2026-NN42198
CLEANSTART-2026-NR60332
CLEANSTART-2026-SA70432
CLEANSTART-2026-UC45646
CLEANSTART-2026-YC81398
CLEANSTART-2026-ZO99127
CVE-2026-1703
ECHO-7DB2-03AA-5591
GHSA-6VGW-5PG2-W6JP
OESA-2026-1443
OESA-2026-1444
OESA-2026-1446
OESA-2026-1447
OESA-2026-1448
OPENSUSE-SU-2026:10210-1
OPENSUSE-SU-2026:11690-1
OPENSUSE-SU-2026:20202-1
OPENSUSE-SU-2026:20880-1
PYSEC-2026-1796
RHSA-2026:7610
SUSE-SU-2026:0420-1
SUSE-SU-2026:0805-1
SUSE-SU-2026:20423-1
SUSE-SU-2026:22018-1
SUSE-SU-2026:2387-1
SUSE-SU-2026:2664-1
SUSE-SU-2026:3601-1
SUSE-SU-2026:3635-1
SUSE-SU-2026:3855-1
SUSE-SU-2026:3862-1

Produtos afetados

Red Os
Pip