Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-3v62-ww8w-758m

Опубликовано: 13 мая 2022
Источник: github
Github: Прошло ревью
CVSS4: 8.7
CVSS3: 7.5

Описание

Mercurial Improper Input Validation vulnerability

The mpatch_decode function in mpatch.c in Mercurial before 4.6.1 mishandles certain situations where there should be at least 12 bytes remaining after the current position in the patch data, but actually are not, aka OVE-20180430-0001.

Пакеты

Наименование

mercurial

pip
Затронутые версииВерсия исправления

< 4.6.1

4.6.1

EPSS

Процентиль: 69%
0.00613
Низкий

8.7 High

CVSS4

7.5 High

CVSS3

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 7 лет назад

The mpatch_decode function in mpatch.c in Mercurial before 4.6.1 mishandles certain situations where there should be at least 12 bytes remaining after the current position in the patch data, but actually are not, aka OVE-20180430-0001.

CVSS3: 4.3
redhat
больше 7 лет назад

The mpatch_decode function in mpatch.c in Mercurial before 4.6.1 mishandles certain situations where there should be at least 12 bytes remaining after the current position in the patch data, but actually are not, aka OVE-20180430-0001.

CVSS3: 7.5
nvd
больше 7 лет назад

The mpatch_decode function in mpatch.c in Mercurial before 4.6.1 mishandles certain situations where there should be at least 12 bytes remaining after the current position in the patch data, but actually are not, aka OVE-20180430-0001.

CVSS3: 7.5
debian
больше 7 лет назад

The mpatch_decode function in mpatch.c in Mercurial before 4.6.1 misha ...

CVSS3: 7.5
fstec
больше 7 лет назад

Уязвимость функции mpatch_decode программного средства управления версиями Mercuria, позволяющая нарушителю оказать воздействие на целостность данных

EPSS

Процентиль: 69%
0.00613
Низкий

8.7 High

CVSS4

7.5 High

CVSS3

Дефекты

CWE-20