Логотип exploitDog
bind: "CVE-2023-5752"
Консоль
Логотип exploitDog

exploitDog

bind: "CVE-2023-5752"

Количество 12

Количество 12

ubuntu логотип

CVE-2023-5752

около 2 лет назад

When installing a package from a Mercurial VCS URL (ie "pip install hg+...") with pip prior to v23.3, the specified Mercurial revision could be used to inject arbitrary configuration options to the "hg clone" call (ie "--config"). Controlling the Mercurial configuration can modify how and which repository is installed. This vulnerability does not affect users who aren't installing from Mercurial.

CVSS3: 5.5
EPSS: Низкий
redhat логотип

CVE-2023-5752

около 2 лет назад

When installing a package from a Mercurial VCS URL (ie "pip install hg+...") with pip prior to v23.3, the specified Mercurial revision could be used to inject arbitrary configuration options to the "hg clone" call (ie "--config"). Controlling the Mercurial configuration can modify how and which repository is installed. This vulnerability does not affect users who aren't installing from Mercurial.

CVSS3: 3.3
EPSS: Низкий
nvd логотип

CVE-2023-5752

около 2 лет назад

When installing a package from a Mercurial VCS URL (ie "pip install hg+...") with pip prior to v23.3, the specified Mercurial revision could be used to inject arbitrary configuration options to the "hg clone" call (ie "--config"). Controlling the Mercurial configuration can modify how and which repository is installed. This vulnerability does not affect users who aren't installing from Mercurial.

CVSS3: 5.5
EPSS: Низкий
msrc логотип

CVE-2023-5752

5 месяцев назад

CVSS3: 3.3
EPSS: Низкий
debian логотип

CVE-2023-5752

около 2 лет назад

When installing a package from a Mercurial VCS URL (ie "pip install ...

CVSS3: 5.5
EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2024:3156-1

около 1 года назад

Security update for python312-pip

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2024:0892-1

больше 1 года назад

Security update for python36-pip

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2023:4988-1

почти 2 года назад

Security update for python-pip

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2023:4987-1

почти 2 года назад

Security update for python-pip

EPSS: Низкий
github логотип

GHSA-mq26-g339-26xf

около 2 лет назад

Command Injection in pip when used with Mercurial

CVSS3: 5.5
EPSS: Низкий
fstec логотип

BDU:2023-08026

около 2 лет назад

Уязвимость модуля pip языка программирования Python, связанная с непринятием мер по чистке данных на управляющем уровне, позволяющая нарушителю изменить конфигурацию репозитория

CVSS3: 5.5
EPSS: Низкий
redos логотип

ROS-20250924-01

2 месяца назад

Уязвимость python3-pip

CVSS3: 5.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2023-5752

When installing a package from a Mercurial VCS URL (ie "pip install hg+...") with pip prior to v23.3, the specified Mercurial revision could be used to inject arbitrary configuration options to the "hg clone" call (ie "--config"). Controlling the Mercurial configuration can modify how and which repository is installed. This vulnerability does not affect users who aren't installing from Mercurial.

CVSS3: 5.5
0%
Низкий
около 2 лет назад
redhat логотип
CVE-2023-5752

When installing a package from a Mercurial VCS URL (ie "pip install hg+...") with pip prior to v23.3, the specified Mercurial revision could be used to inject arbitrary configuration options to the "hg clone" call (ie "--config"). Controlling the Mercurial configuration can modify how and which repository is installed. This vulnerability does not affect users who aren't installing from Mercurial.

CVSS3: 3.3
0%
Низкий
около 2 лет назад
nvd логотип
CVE-2023-5752

When installing a package from a Mercurial VCS URL (ie "pip install hg+...") with pip prior to v23.3, the specified Mercurial revision could be used to inject arbitrary configuration options to the "hg clone" call (ie "--config"). Controlling the Mercurial configuration can modify how and which repository is installed. This vulnerability does not affect users who aren't installing from Mercurial.

CVSS3: 5.5
0%
Низкий
около 2 лет назад
msrc логотип
CVSS3: 3.3
0%
Низкий
5 месяцев назад
debian логотип
CVE-2023-5752

When installing a package from a Mercurial VCS URL (ie "pip install ...

CVSS3: 5.5
0%
Низкий
около 2 лет назад
suse-cvrf логотип
SUSE-SU-2024:3156-1

Security update for python312-pip

0%
Низкий
около 1 года назад
suse-cvrf логотип
SUSE-SU-2024:0892-1

Security update for python36-pip

0%
Низкий
больше 1 года назад
suse-cvrf логотип
SUSE-SU-2023:4988-1

Security update for python-pip

0%
Низкий
почти 2 года назад
suse-cvrf логотип
SUSE-SU-2023:4987-1

Security update for python-pip

0%
Низкий
почти 2 года назад
github логотип
GHSA-mq26-g339-26xf

Command Injection in pip when used with Mercurial

CVSS3: 5.5
0%
Низкий
около 2 лет назад
fstec логотип
BDU:2023-08026

Уязвимость модуля pip языка программирования Python, связанная с непринятием мер по чистке данных на управляющем уровне, позволяющая нарушителю изменить конфигурацию репозитория

CVSS3: 5.5
0%
Низкий
около 2 лет назад
redos логотип
ROS-20250924-01

Уязвимость python3-pip

CVSS3: 5.5
0%
Низкий
2 месяца назад

Уязвимостей на страницу