VDB
EN

PYSEC-2015-34

상세

The build_index_from_tree function in index.py in Dulwich before 0.9.9 allows remote attackers to execute arbitrary code via a commit with a directory path starting with .git/, which is not properly handled when checking out a working tree.

이 버전이 영향받나요?

사용 중인 패키지 버전을 입력하면 즉시 평가합니다.

영향 패키지

PyPI / dulwich
최초 영향 버전: 0 수정 버전: 0.9.9
수정 pip install --upgrade 'dulwich>=0.9.9'

참고