{"id":"CVE-2013-4251","aliases":["PYSEC-2019-156"],"url":"https://o3.security/vulnerability/CVE-2013-4251","summary":"SciPy creates insecure temporary directories","details":"The `scipy.weave` component in SciPy before 0.12.1 creates insecure temporary directories.","published":"2022-05-05T00:28:59Z","modified":"2024-10-22T17:10:52.066559Z","cvss":{"score":7.8,"severity":"HIGH","vector":"CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H"},"epss":null,"cisaKev":null,"exploitsKnown":0,"affectedPackages":[{"ecosystem":"PyPI","name":"scipy","fixedVersion":"0.12.1"}],"fix":{"url":"https://github.com/scipy/scipy/commit/bd296e0336420b840fcd2faabb97084fd252a973","label":"scipy/scipy@bd296e0"},"references":[{"type":"ADVISORY","url":"https://nvd.nist.gov/vuln/detail/CVE-2013-4251"},{"type":"WEB","url":"https://github.com/scipy/scipy/commit/bd296e0336420b840fcd2faabb97084fd252a973"},{"type":"WEB","url":"https://access.redhat.com/security/cve/cve-2013-4251"},{"type":"WEB","url":"https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2013-4251"},{"type":"WEB","url":"https://bugzilla.suse.com/show_bug.cgi?id=CVE-2013-4251"},{"type":"WEB","url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/88052"},{"type":"WEB","url":"https://github.com/pypa/advisory-database/tree/main/vulns/scipy/PYSEC-2019-156.yaml"},{"type":"PACKAGE","url":"https://github.com/scipy/scipy"},{"type":"WEB","url":"https://security-tracker.debian.org/tracker/CVE-2013-4251"},{"type":"WEB","url":"http://lists.fedoraproject.org/pipermail/package-announce/2013-November/120696.html"},{"type":"WEB","url":"http://lists.fedoraproject.org/pipermail/package-announce/2013-October/119759.html"},{"type":"WEB","url":"http://lists.fedoraproject.org/pipermail/package-announce/2013-October/119771.html"}],"provenance":{"sources":["OSV.dev","FIRST.org (EPSS)"],"lastVerified":"2024-10-22T17:10:52.066559Z"}}