
CVE-2021-3572용 최소 테스트 저장소로, pip 종속성 혼동 취약점과 취약한 버전 및 패치된 버전에서의 수정을 시연합니다.
이 저장소는 pypa/pip에서 CVE-2021-3572를 테스트하기 위해 설계되었습니다.
자세한 내용은 다음 자료를 참조하십시오:
또한 이 저장소의 태그와 처음 두 개의 커밋을 참조하십시오.
취약한 버전의 pip(<21.1)는 버전 9999.0을 설치하지만, 수정된 버전은 올바른 버전 1.0을 설치합니다:
$ pip install "pip<21.1"
Successfully installed pip-21.0.1
$ pip install git+https://github.com/frenzymadness/CVE-2021-3572.git@original_version
$ pip list
Package Version
------------- -------
cve-2021-3572 9999.0
pip 21.0.1
setuptools 56.2.0
wheel 0.36.2
$ pip install -U pip
Successfully installed pip-21.1.2
$ pip install git+https://github.com/frenzymadness/CVE-2021-3572.git@original_version
$ pip list
Package Version
------------- -------
cve-2021-3572 1.0
pip 21.1.2
setuptools 56.2.0
wheel 0.36.2