Описание
The Miniscript (aka rust-miniscript) library before 12.2.0 for Rust allows stack consumption because it does not properly track tree depth.
Ссылки
- Patch
- Issue TrackingPatch
- Issue TrackingPatch
Уязвимые конфигурации
Конфигурация 1Версия до 12.2.0 (исключая)
cpe:2.3:a:rust-bitcoin:miniscript:*:*:*:*:*:rust:*:*
EPSS
Процентиль: 20%
0.00062
Низкий
7.5 High
CVSS3
Дефекты
CWE-787
CWE-674
Связанные уязвимости
EPSS
Процентиль: 20%
0.00062
Низкий
7.5 High
CVSS3
Дефекты
CWE-787
CWE-674