Dulwich Project

Dulwich

3 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.74%
  • Veröffentlicht 29.10.2017 20:29:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

Dulwich before 0.18.5, when an SSH subprocess is used, allows remote attackers to execute arbitrary commands via an ssh URL with an initial dash character in the hostname, a related issue to CVE-2017-9800, CVE-2017-12836, CVE-2017-12976, CVE-2017-100...

  • EPSS 2.81%
  • Veröffentlicht 31.03.2015 14:59:08
  • Zuletzt bearbeitet 12.04.2025 10:46:40

Buffer overflow in the C implementation of the apply_delta function in _pack.c in Dulwich before 0.9.9 allows remote attackers to execute arbitrary code via a crafted pack file.

Exploit
  • EPSS 2.77%
  • Veröffentlicht 31.03.2015 14:59:04
  • Zuletzt bearbeitet 12.04.2025 10:46:40

The build_index_from_tree function in index.py in Dulwich before 0.9.9 allows remote attackers to execute arbitrary code via a commit with a directory path starting with .git/, which is not properly handled when checking out a working tree.