Vulnerabilidad en la función CopyCell(T) en la crate toolshed para Rust (CVE-2020-36456)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-77
Neutralización incorrecta de elementos especiales usados en un comando (Inyección de comando)
Fecha de publicación:
08/08/2021
Última modificación:
16/08/2021
Descripción
Se ha detectado un problema en la crate toolshed hasta el 15-11-2020 para Rust. En la función CopyCell(T), el rasgo Send carece de límites en el tipo contenido
Impacto
Puntuación base 3.x
8.10
Gravedad 3.x
ALTA
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:toolshed_project:toolshed:*:*:*:*:*:rust:*:* | 2020-11-15 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



