Dulwich Project

Dulwich

3 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.42%
  • Veröffentlicht 29.10.2017 20:29:00
  • Zuletzt bearbeitet 13.05.2026 00:24:29

Dulwich before 0.18.5, when an SSH subprocess is used, allows remote attackers to execute arbitrary commands via an ssh URL with an initial dash character in the hostname, a related issue to CVE-2017-9800, CVE-2017-12836, CVE-2017-12976, CVE-2017-100...

  • EPSS 2.81%
  • Veröffentlicht 31.03.2015 14:59:08
  • Zuletzt bearbeitet 06.05.2026 22:30:45

Buffer overflow in the C implementation of the apply_delta function in _pack.c in Dulwich before 0.9.9 allows remote attackers to execute arbitrary code via a crafted pack file.

Exploit
  • EPSS 2.77%
  • Veröffentlicht 31.03.2015 14:59:04
  • Zuletzt bearbeitet 06.05.2026 22:30:45

The build_index_from_tree function in index.py in Dulwich before 0.9.9 allows remote attackers to execute arbitrary code via a commit with a directory path starting with .git/, which is not properly handled when checking out a working tree.