Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-wrvc-72w7-xpmj

Опубликовано: 25 авг. 2021
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Incorrect Comparison in sodiumoxide

An issue was discovered in the sodiumoxide crate starting with 0.2.0 and prior to 0.2.5 for Rust. generichash::Digest::eq compares itself to itself and thus has degenerate security properties.

Пакеты

Наименование

sodiumoxide

rust
Затронутые версииВерсия исправления

>= 0.2.0, < 0.2.5

0.2.5

EPSS

Процентиль: 62%
0.00433
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-697

Связанные уязвимости

CVSS3: 9.8
nvd
около 5 лет назад

An issue was discovered in the sodiumoxide crate before 0.2.5 for Rust. generichash::Digest::eq compares itself to itself and thus has degenerate security properties.

EPSS

Процентиль: 62%
0.00433
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-697