Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-hvr9-wr9p-grgr

Опубликовано: 14 мая 2022
Источник: github
Github: Прошло ревью
CVSS4: 8.7
CVSS3: 7.5

Описание

Mercurial missing symlink check

Mercurial prior to version 4.3 is vulnerable to a missing symlink check that can malicious repositories to modify files outside the repository

Пакеты

Наименование

mercurial

pip
Затронутые версииВерсия исправления

< 4.3.1

4.3.1

EPSS

Процентиль: 84%
0.02142
Низкий

8.7 High

CVSS4

7.5 High

CVSS3

Дефекты

CWE-59

Связанные уязвимости

CVSS3: 7.5
ubuntu
около 8 лет назад

Mercurial prior to version 4.3 is vulnerable to a missing symlink check that can malicious repositories to modify files outside the repository

CVSS3: 5.4
redhat
больше 8 лет назад

Mercurial prior to version 4.3 is vulnerable to a missing symlink check that can malicious repositories to modify files outside the repository

CVSS3: 7.5
nvd
около 8 лет назад

Mercurial prior to version 4.3 is vulnerable to a missing symlink check that can malicious repositories to modify files outside the repository

CVSS3: 7.5
debian
около 8 лет назад

Mercurial prior to version 4.3 is vulnerable to a missing symlink chec ...

suse-cvrf
около 8 лет назад

Security update for mercurial

EPSS

Процентиль: 84%
0.02142
Низкий

8.7 High

CVSS4

7.5 High

CVSS3

Дефекты

CWE-59