Python pip安装模块安全漏洞 CVE-2013-1629 CNNVD-201308-060

6.8 AV AC AU C I A
发布: 2013-08-06
修订: 2013-09-24

Python是Python软件基金会的一套开源的、面向对象的程序设计语言。该语言具有可扩展、支持模块和包、支持多种平台等特点。pip是一款用于安装和管理Python软件包的工具。 Python的pip安装模块1.2.1及之前的版本中存在安全漏洞,该漏洞源于程序使用HTTP协议对PyPl存储库中的程序包进行检索时,没有对其内容进行完整性检查。中间人攻击者可通过‘pip install’操作利用该漏洞执行任意代码。

0%
当前有1条漏洞利用/PoC
当前有6条受影响产品信息