Mercurial before 3.7.3 allows remote attackers to execute arbitrary code via a crafted name when converting a Git repository.
CVSS Details
- CVSS 3.1 Base Score: 8.8
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | alpine-linux-upgrade-mercurial | Aug 30, 2017 | Apr 13, 2016 |
| Amazon_linux | — | amazon-linux-upgrade-mercurial | May 3, 2016 | Apr 13, 2016 |
| Centos_linux | — | centos-upgrade-emacs-mercurialcentos-upgrade-emacs-mercurial-elcentos-upgrade-mercurialcentos-upgrade-mercurial-hgk | Jul 6, 2016 | Apr 13, 2016 |
| Debian | debian-upgrade-mercurial | Apr 7, 2016 | Apr 5, 2016 | |
| Freebsd | freebsd-upgrade-package-mercurial | Dec 10, 2025 | Mar 29, 2016 | |
| Gentoo Linux | gentoo-linux-upgrade-dev-vcs-mercurial | Oct 30, 2017 | Apr 13, 2016 | |
| Huawei Euleros 2_0_sp1 | huawei-euleros-2_0_sp1-upgrade-mercurial | Nov 30, 2017 | Apr 13, 2016 | |
| Oracle Solaris | oracle-solaris-11-3-upgrade-developer-versioning-mercurial-26-3-7-3-0-175-3-8-0-2-0oracle-solaris-11-3-upgrade-developer-versioning-mercurial-27-3-7-3-0-175-3-8-0-2-0oracle-solaris-11-3-upgrade-developer-versioning-mercurial-3-7-3-0-175-3-8-0-2-0 | May 29, 2017 | Apr 13, 2016 | |
| Oracle_linux | — | oracle-linux-upgrade-emacs-mercurialoracle-linux-upgrade-emacs-mercurial-eloracle-linux-upgrade-mercurialoracle-linux-upgrade-mercurial-hgk | May 2, 2016 | Apr 13, 2016 |
| Redhat_linux | — | no-fix-redhat-rpm-package | Jul 9, 2025 | Mar 29, 2016 |
| Suse | — | suse-upgrade-mercurial | Apr 12, 2016 | Apr 12, 2016 |
| Ubuntu | ubuntu-upgrade-mercurial | Nov 19, 2024 | Apr 13, 2016 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub