Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-2887

Опубликовано: 27 мар. 2025
Источник: nvd
CVSS3: 4.5
EPSS Низкий

Описание

During a target rollback, the client fails to detect the rollback for delegated targets. This could cause the client to fetch a target from an incorrect source, altering the target contents. Users should upgrade to tough version 0.20.0 or later and ensure any forked or derivative code is patched to incorporate the new fixes.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:amazon:tough:*:*:*:*:*:rust:*:*
Версия до 0.20.0 (исключая)

EPSS

Процентиль: 44%
0.00221
Низкий

4.5 Medium

CVSS3

Дефекты

CWE-1025

Связанные уязвимости

CVSS3: 4.2
github
11 месяцев назад

tough failure to detect delegated target rollback

EPSS

Процентиль: 44%
0.00221
Низкий

4.5 Medium

CVSS3

Дефекты

CWE-1025