Описание
An issue was discovered in the rocket crate before 0.4.7 for Rust. uri::Formatter can have a use-after-free if a user-provided function panics.
Ссылки
- ExploitVendor Advisory
- ExploitVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 0.4.7 (исключая)
cpe:2.3:a:rocket:rocket:*:*:*:*:*:rust:*:*
EPSS
Процентиль: 61%
0.0041
Низкий
7.3 High
CVSS3
7.5 High
CVSS2
Дефекты
CWE-416
Связанные уязвимости
EPSS
Процентиль: 61%
0.0041
Низкий
7.3 High
CVSS3
7.5 High
CVSS2
Дефекты
CWE-416