Mercurial before 3.7.3 allows remote attackers to execute arbitrary code via a crafted name when converting a Git repository.
CVSS Details
- CVSS 3.1 Base Score: 8.8
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade mercurial | Aug 30, 2017 | Apr 13, 2016 |
| Amazon_linux | — | Upgrade mercurial | May 3, 2016 | Apr 13, 2016 |
| Centos_linux | — | Upgrade mercurialUpgrade emacs-mercurialUpgrade mercurial-hgkUpgrade emacs-mercurial-el | Jul 6, 2016 | Apr 13, 2016 |
| Debian | — | Upgrade mercurial | Apr 7, 2016 | Apr 5, 2016 |
| Freebsd | — | Upgrade mercurial | Dec 10, 2025 | Mar 29, 2016 |
| Gentoo Linux | — | Upgrade dev-vcs/mercurial. | Oct 30, 2017 | Apr 13, 2016 |
| Huawei Euleros 2_0_sp1 | — | Upgrade mercurial | Nov 30, 2017 | Apr 13, 2016 |
| Oracle Solaris | — | Upgrade developer/versioning/mercurial to version 3.7.3-0.175.3.8.0.2.0 on Solaris 11.3Upgrade developer/versioning/mercurial-26 to version 3.7.3-0.175.3.8.0.2.0 on Solaris 11.3Upgrade developer/versioning/mercurial-27 to version 3.7.3-0.175.3.8.0.2.0 on Solaris 11.3 | May 29, 2017 | Apr 13, 2016 |
| Oracle_linux | — | Upgrade emacs-mercurial-elUpgrade emacs-mercurialUpgrade mercurialUpgrade mercurial-hgk | May 2, 2016 | Apr 13, 2016 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Mar 29, 2016 |
| Suse | — | Upgrade mercurial | Apr 12, 2016 | Apr 12, 2016 |
| Ubuntu | — | Upgrade mercurial | Nov 19, 2024 | Apr 13, 2016 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub