Описание
Уязвимость программного средства управления версиями Mercurial связана с отсутствием мер по очистке входных данных (имен хостов, переданных в сетевой протокол SSH). Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить поризвольные команды операционной системы
Вендор
Наименование ПО
Версия ПО
Тип ПО
Операционные системы и аппаратные платформы
Уровень опасности уязвимости
Возможные меры по устранению уязвимости
Статус уязвимости
Наличие эксплойта
Информация об устранении
Идентификаторы других систем описаний уязвимостей
- CVE
- GLSA
- BID
EPSS
7.5 High
CVSS2
Связанные уязвимости
Mercurial prior to 4.3 did not adequately sanitize hostnames passed to ssh, leading to possible shell-injection attacks.
Mercurial prior to 4.3 did not adequately sanitize hostnames passed to ssh, leading to possible shell-injection attacks.
Mercurial prior to 4.3 did not adequately sanitize hostnames passed to ssh, leading to possible shell-injection attacks.
Mercurial prior to 4.3 did not adequately sanitize hostnames passed to ...
Mercurial is vulnerable to shell injection attack
EPSS
7.5 High
CVSS2