Vulnerabilidad en KeyValueReader en la crate outer_cgi para Rust (CVE-2021-30454)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
07/04/2021
Última modificación:
12/04/2021
Descripción
Se detectó un problema en la crate outer_cgi anterior a la versión 0.2.1 para Rust. Una instancia de lectura proporcionada por el usuario recibe un búfer de la memoria no inicializado desde KeyValueReader
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:outer_cgi_project:outer_cgi:*:*:*:*:*:rust:*:* | 0.2.1 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



