CVE-2021-3572
تم العثور على ثغرة في python-pip في طريقة تعامله مع فواصل Unicode في مراجع git. قد يتمكن مهاجم عن بُعد من استخدام هذه المسألة لتثبيت مراجعة مختلفة على...
- تم النشر
- 10/11/2021
- محدث
- 03/08/2024
- تخصيص CNA
- redhat
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:N/I:H/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 77.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم العثور على ثغرة في python-pip في طريقة تعامله مع فواصل Unicode في مراجع git. قد يتمكن مهاجم عن بُعد من استخدام هذه المسألة لتثبيت مراجعة مختلفة على مستودع. التهديد الأكبر من هذه الثغرة هو سلامة البيانات. تم إصلاح ذلك في إصدار python-pip 21.1.
المصادر
1مستودع اختبار بسيط لـ CVE-2021-3572، يوضح ثغرة ارتباك تبعية pip وإصلاحها عبر الإصدارات الضعيفة والمصححة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.