Описание
An issue was discovered in the tiny_http crate through 2020-06-16 for Rust. HTTP Request smuggling can occur via a malformed Transfer-Encoding header.
Ссылки
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 0.7.0 (включая)
cpe:2.3:a:tiny-http_project:tiny-http:*:*:*:*:*:rust:*:*
Конфигурация 2
Одно из
cpe:2.3:o:fedoraproject:fedora:34:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:35:*:*:*:*:*:*:*
EPSS
Процентиль: 47%
0.00239
Низкий
6.5 Medium
CVSS3
6.4 Medium
CVSS2
Дефекты
CWE-444
Связанные уязвимости
EPSS
Процентиль: 47%
0.00239
Низкий
6.5 Medium
CVSS3
6.4 Medium
CVSS2
Дефекты
CWE-444