脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
Limited path traversal when installing wheel archives
脆弱性説明
When pip is installing and extracting a maliciously crafted wheel archive, files may be extracted outside the installation directory. The path traversal is limited to prefixes of the installation directory, thus isn't able to inject or overwrite executable files in typical situations.
CVSS情報
N/A
脆弱性タイプ
对路径名的限制不恰当(路径遍历)
脆弱性タイトル
pip 安全漏洞
脆弱性説明
pip是Python Packaging Authority开源的一个Python包安装程序。 pip存在安全漏洞,该漏洞源于安装恶意制作的wheel存档时可能发生路径遍历,可能导致文件被提取到安装目录之外。
CVSS情報
N/A
脆弱性タイプ
N/A