CVE-2021-3572
Une faille a été découverte dans python-pip dans la manière dont il gérait les séparateurs Unicode dans les références git. Un attaquant distant pourrait...
- Publié
- 10 nov. 2021
- Mise à jour
- 3 août 2024
- Attribution de CNA
- redhat
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:N/I:H/A:NFaible · 30 prochains jours
- Percentile
- 77,6 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Une faille a été découverte dans python-pip dans la manière dont il gérait les séparateurs Unicode dans les références git. Un attaquant distant pourrait potentiellement utiliser ce problème pour installer une révision différente sur un dépôt. La plus grande menace de cette vulnérabilité concerne l'intégrité des données. Ce problème est corrigé dans python-pip version 21.1.
Sources
1Dépôt de test minimal pour CVE-2021-3572, démontrant une vulnérabilité de confusion de dépendances pip et son correctif dans les versions vulnérables et corrigées.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.