Описание
An issue was discovered in the string-interner crate before 0.7.1 for Rust. It allows attackers to read from memory locations associated with dangling pointers, because of a cloning flaw.
Ссылки
- ExploitPatchThird Party Advisory
- ExploitPatchThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 0.7.1 (исключая)
cpe:2.3:a:string-interner_project:string-interner:*:*:*:*:*:*:*:*
EPSS
Процентиль: 51%
0.00285
Низкий
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-416
Связанные уязвимости
EPSS
Процентиль: 51%
0.00285
Низкий
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-416