Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-v2gw-x5jf-pgwv

Опубликовано: 01 мая 2022
Источник: github
Github: Прошло ревью

Описание

Mercurial Directory traversal vulnerability

Directory traversal vulnerability in patch.py in Mercurial before 1.0.2 allows user-assisted attackers to modify arbitrary files via ".." (dot dot) sequences in a patch file.

Пакеты

Наименование

mercurial

pip
Затронутые версииВерсия исправления

< 1.0.2

1.0.2

EPSS

Процентиль: 68%
0.00581
Низкий

Дефекты

CWE-22

Связанные уязвимости

ubuntu
около 17 лет назад

Directory traversal vulnerability in patch.py in Mercurial 1.0.1 allows user-assisted attackers to modify arbitrary files via ".." (dot dot) sequences in a patch file.

redhat
около 17 лет назад

Directory traversal vulnerability in patch.py in Mercurial 1.0.1 allows user-assisted attackers to modify arbitrary files via ".." (dot dot) sequences in a patch file.

nvd
около 17 лет назад

Directory traversal vulnerability in patch.py in Mercurial 1.0.1 allows user-assisted attackers to modify arbitrary files via ".." (dot dot) sequences in a patch file.

debian
около 17 лет назад

Directory traversal vulnerability in patch.py in Mercurial 1.0.1 allow ...

EPSS

Процентиль: 68%
0.00581
Низкий

Дефекты

CWE-22