Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-6p3c-v8vc-c244

Опубликовано: 06 янв. 2022
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

The total_size function for partial read the length of any FixVec is incorrect in molecule.

Anyone who uses total_size(..) function to partial read the length of any FixVec will get an incorrect result, due to an incorrect implementation. This has been resolved in the 0.7.2 release.

Пакеты

Наименование

molecule

rust
Затронутые версииВерсия исправления

< 0.7.2

0.7.2

EPSS

Процентиль: 62%
0.00433
Низкий

9.8 Critical

CVSS3

Связанные уязвимости

CVSS3: 9.8
nvd
около 4 лет назад

An issue was discovered in the molecule crate before 0.7.2 for Rust. A FixVec partial read has an incorrect result.

EPSS

Процентиль: 62%
0.00433
Низкий

9.8 Critical

CVSS3