Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

ubuntu логотип

CVE-2017-1000116

Опубликовано: 05 окт. 2017
Источник: ubuntu
Приоритет: medium
EPSS Низкий
CVSS2: 10
CVSS3: 9.8

Описание

Mercurial prior to 4.3 did not adequately sanitize hostnames passed to ssh, leading to possible shell-injection attacks.

РелизСтатусПримечание
artful

released

4.3.1-2
bionic

not-affected

cosmic

not-affected

devel

not-affected

esm-apps-legacy/xenial

released

3.7.3-1ubuntu1.1
esm-apps/bionic

not-affected

esm-apps/xenial

released

3.7.3-1ubuntu1.1
esm-infra-legacy/trusty

released

2.8.2-1ubuntu1.4
precise/esm

DNE

trusty

released

2.8.2-1ubuntu1.4

Показывать по

EPSS

Процентиль: 92%
0.05734
Низкий

10 Critical

CVSS2

9.8 Critical

CVSS3

Связанные уязвимости

CVSS3: 6.3
redhat
почти 9 лет назад

Mercurial prior to 4.3 did not adequately sanitize hostnames passed to ssh, leading to possible shell-injection attacks.

CVSS3: 9.8
nvd
почти 9 лет назад

Mercurial prior to 4.3 did not adequately sanitize hostnames passed to ssh, leading to possible shell-injection attacks.

CVSS3: 9.8
debian
почти 9 лет назад

Mercurial prior to 4.3 did not adequately sanitize hostnames passed to ...

CVSS3: 9.8
github
около 4 лет назад

Mercurial is vulnerable to shell injection attack

fstec
почти 9 лет назад

Уязвимость программного средства управления версиями Mercurial, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю выполнить произвольные команды операционной системы

EPSS

Процентиль: 92%
0.05734
Низкий

10 Critical

CVSS2

9.8 Critical

CVSS3