Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-29932

Опубликовано: 01 апр. 2021
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Описание

An issue was discovered in the parse_duration crate through 2021-03-18 for Rust. It allows attackers to cause a denial of service (CPU and memory consumption) via a duration string with a large exponent.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:parse_duration_project:parse_duration:*:*:*:*:*:rust:*:*
Версия до 2021-03-18 (включая)

EPSS

Процентиль: 59%
0.00389
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-770

Связанные уязвимости

CVSS3: 7.5
github
больше 4 лет назад

Uncontrolled Resource Consumption in parse_duration

EPSS

Процентиль: 59%
0.00389
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-770