Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
9.8
CVE-2017-16228
- EPSS 0.74%
- Veröffentlicht 29.10.2017 20:29:00
- Zuletzt bearbeitet 20.04.2025 01:37:25
Dulwich before 0.18.5, when an SSH subprocess is used, allows remote attackers to execute arbitrary commands via an ssh URL with an initial dash character in the hostname, a related issue to CVE-2017-9800, CVE-2017-12836, CVE-2017-12976, CVE-2017-100...
7.5
CVE-2015-0838
- EPSS 2.81%
- Veröffentlicht 31.03.2015 14:59:08
- Zuletzt bearbeitet 12.04.2025 10:46:40
Buffer overflow in the C implementation of the apply_delta function in _pack.c in Dulwich before 0.9.9 allows remote attackers to execute arbitrary code via a crafted pack file.
7.5
CVE-2014-9706
- EPSS 2.77%
- Veröffentlicht 31.03.2015 14:59:04
- Zuletzt bearbeitet 12.04.2025 10:46:40
The build_index_from_tree function in index.py in Dulwich before 0.9.9 allows remote attackers to execute arbitrary code via a commit with a directory path starting with .git/, which is not properly handled when checking out a working tree.
1