CVE-2021-3572
python-pip में एक दोष पाया गया, जिस तरह से यह git संदर्भों में Unicode विभाजकों को संभालता है। एक दूरस्थ हमलावर संभवतः इस समस्या का उपयोग किसी रिपॉजिटरी पर एक अलग संशोधन स्थापित करने के लिए कर सकता है। इस भेद्यता...
- प्रकाशित
- 10 नव॰ 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:N/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 77.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
python-pip में एक दोष पाया गया, जिस तरह से यह git संदर्भों में Unicode विभाजकों को संभालता है। एक दूरस्थ हमलावर संभवतः इस समस्या का उपयोग किसी रिपॉजिटरी पर एक अलग संशोधन स्थापित करने के लिए कर सकता है। इस भेद्यता से सबसे बड़ा खतरा डेटा अखंडता के लिए है। यह python-pip संस्करण 21.1 में ठीक किया गया है।
स्रोत
1CVE-2021-3572 के लिए न्यूनतम परीक्षण रिपॉजिटरी, जो pip निर्भरता भ्रम (dependency confusion) भेद्यता और इसके सुधार को कमजोर तथा पैच किए गए संस्करणों में प्रदर्शित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।