Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Rust Programming Language rustdoc (CVE-2018-1000622)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-427 Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
09/07/2018
Última modificación:
07/11/2023

Descripción

Rust Programming Language rustdoc desde la versión 0.8 hasta la 1.27.0 contiene una vulnerabilidad CWE-427: elemento de búsqueda de ruta no controlada en los plugins rustdoc que puede resultar en la ejecución local de código como un usuario diferente. Este ataque parece ser explotable mediante el uso del flag --plugin sin el flag --plugin-path. La vulnerabilidad parece haber sido solucionada en la versión 1.27.1.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:rust-lang:rust:*:*:*:*:*:*:*:* 0.8 (incluyendo) 1.27.0 (incluyendo)