Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un encabezado Transfer-Encoding en la crate tiny_http para Rust (CVE-2020-35884)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
31/12/2020
Última modificación:
07/11/2023

Descripción

Se detectó un problema en la crate tiny_http hasta el 16-06-2020 para Rust. El tráfico no autorizado de peticiones HTTP puede ocurrir por medio de un encabezado Transfer-Encoding malformado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:tiny-http_project:tiny-http:*:*:*:*:*:rust:*:* 0.7.0 (incluyendo)
cpe:2.3:o:fedoraproject:fedora:34:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:35:*:*:*:*:*:*:*