Security Advisory

CVE-2026-8643

CVE vulnerability detail - eXtreme Datacenter Security Operations

Published 2026-06-01 15:01:32
Last updated 2026-08-19 12:05:16
Assigner PSF
CVSS score 8.0
State PUBLISHED

Description

pip would treat console_scripts and gui_scripts as paths instead of file names without sanitizing the resolved absolute path to the installation directory, leading to entry points being installed outside the installation directory.