Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-gffv-5hr2-f9gj

Опубликовано: 25 авг. 2021
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Flaw in streaming state in orion

Affected versions of this crate did not properly reset a streaming state. Resetting a streaming state, without finalising it first, creates incorrect results. The flaw was corrected by not first checking if the state had already been reset, when calling reset().

Пакеты

Наименование

orion

rust
Затронутые версииВерсия исправления

< 0.11.2

0.11.2

EPSS

Процентиль: 56%
0.00334
Низкий

7.5 High

CVSS3

Дефекты

CWE-682

Связанные уязвимости

CVSS3: 7.5
nvd
больше 6 лет назад

An issue was discovered in the orion crate before 0.11.2 for Rust. reset() calls cause incorrect results.

EPSS

Процентиль: 56%
0.00334
Низкий

7.5 High

CVSS3

Дефекты

CWE-682