Mercurial Remote Command Injection and Symlink Directory Traversal Vulnerabilities
BID:100290
CVE-2017-1000115 | CVE-2017-1000116 |Info
Mercurial Remote Command Injection and Symlink Directory Traversal Vulnerabilities
| Bugtraq ID: | 100290 |
| Class: | Input Validation Error |
| CVE: |
CVE-2017-1000115 CVE-2017-1000116 |
| Remote: | Yes |
| Local: | No |
| Published: | Aug 10 2017 12:00AM |
| Updated: | Aug 10 2017 12:00AM |
| Credit: | Cedric Buissart |
| Vulnerable: |
Redhat Enterprise Linux 7 Redhat Enterprise Linux 6 Mercurial Mercurial 4.2.2 Mercurial Mercurial 4.2.1 Mercurial Mercurial 4.1.3 Mercurial Mercurial 4.1.2 Mercurial Mercurial 4.1.1 Mercurial Mercurial 4.0.2 Mercurial Mercurial 4.0.1 Mercurial Mercurial 3.9.2 Mercurial Mercurial 3.9.1 Mercurial Mercurial 3.7.2 Mercurial Mercurial 3.7.1 Mercurial Mercurial 3.6.3 Mercurial Mercurial 3.6.2 Mercurial Mercurial 3.5.2 Mercurial Mercurial 3.5.1 Mercurial Mercurial 3.2.4 Mercurial Mercurial 3.2.3 Mercurial Mercurial 1.6.3 Mercurial Mercurial 1.0.2 Mercurial Mercurial 1.0.1 Mercurial Mercurial 4.2 Mercurial Mercurial 4.1 Mercurial Mercurial 4.0 Mercurial Mercurial 3.9 Mercurial Mercurial 3.8 Mercurial Mercurial 3.7.3 Mercurial Mercurial 3.7 Mercurial Mercurial 3.6 Mercurial Mercurial 3.5 Mercurial Mercurial 1.6.4 Atlassian SourceTree for Windows 0.5.1.0 Atlassian SourceTree for macOS 1.0b2 |
| Not Vulnerable: |
Mercurial Mercurial 4.2.3 Mercurial Mercurial 4.3 Atlassian SourceTree for Windows 2.1.10 Atlassian SourceTree for macOS 2.6.1 |
Solution / Fix
Mercurial Remote Command Injection and Symlink Directory Traversal Vulnerabilities
Solution:
Updates are available. Please see the references or vendor advisory for more information.
Solution:
Updates are available. Please see the references or vendor advisory for more information.
References
Mercurial Remote Command Injection and Symlink Directory Traversal Vulnerabilities
References:
References:
- Compromise On Checkout - Vulnerabilities in SCM Tools (Recurity Labs)
- Mercurial Homepage (Mercurial)
- CVE-2017-1000115 Mercurial: pathaudit: path traversal via symlink (Red Hat)
- CVE-2017-1000116 mercurial: command injection on clients through malicious ssh U (Red Hat)
- Security Warning (Git,Mercurial,SVN) (Atlassian)
- SourceTree Security Advisory 2017-08-11 (Atlassian)