Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2023-33290

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/06/2023
Última modificación:
21/06/2023

Descripción

*** Pendiente de traducción *** The git-url-parse crate through 0.4.4 for Rust allows Regular Expression Denial of Service (ReDos) via a crafted URL to normalize_url in lib.rs, a similar issue to CVE-2023-32758 (Python).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:git-url-parse_project:git-url-parse:*:*:*:*:*:rust:*:* 0.4.4 (incluyendo)