Zranitelnost easy_install v setuptools – nedostatečné ověřování balíků
Zdroj uvádí, že easy_install v setuptools verze nižší než 0.7 používal HTTP bez kontrol integrity při stahování balíků z PyPI, což umožňovalo útočníkům v průběhu komunikace provádět libovolný kód prostřednictvím upravené odpovědi.
EPSS 0.02 CVE-2013-1633 setuptools US
Shrnutí generováno strojově za 0,0022 USD — otevřít originál