Security Advisory

CVE-2026-8643

CVE vulnerability detail - eXtreme Datacenter Security Operations

Published 2026-06-01 15:01:32
Last updated 2026-07-22 12:08:45
Assigner PSF
CVSS score 4.1
State PUBLISHED

Description

pip would treat console_scripts and gui_scripts as paths instead of file names without sanitizing the resolved absolute path to the installation directory, leading to entry points being installed outside the installation directory.